安全研究人员披露了一种可绕过微软KB5014754更新的Active Directory证书服务(AD CS)攻击手法。KB5014754是微软针对证书映射认证推出的安全更新,但研究人员发现了一个新方法,在完全修补的系统中仍可实现从普通用户权限到域管理员的提权攻击。该漏洞利用AD CS证书服务中的认证机制缺陷,绕过了原有的安全修复。研究人员已发布详细技术分析,安全团队应及时评估AD CS服务器的风险暴露情况并采取缓解措施。🔗 原文链接:https://x.com/ipurple/status/2081961603931549889
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







