CRITICALAdvisorySep 22, 2026
Action required
Audit all GPOs created in the last 30 days for suspicious modifications, especially those targeting security settings or logon scripts. Review domain admin account activity logs for unauthorized GPO changes. Reset all domain admin passwords immediately if any compromise indicators exist.
Affected products
Active DirectoryESXi