研究披露AD CS KB5014754绕过方法可获取域管理员权限

安全研究人员披露了一种可绕过微软KB5014754更新的Active Directory证书服务(AD CS)攻击手法。KB5014754是微软针对证书映射认证推出的安全更新,但研究人员发现了一个新方法,在完全修补的系统中仍可实现从普通用户权限到域管理员的提权攻击。该漏洞利用AD CS证书服务中的认证机制缺陷,绕过了原有的安全修复。研究人员已发布详细技术分析,安全团队应及时评估AD CS服务器的风险暴露情况并采取缓解措施。🔗 原文链接:https://x.com/ipurple/status/2081961603931549889

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章