安全研究:绕过KB5014754实现完全修补AD CS的域管理员权限获取

安全研究人员公开了一种针对KB5014754安全更新的绕过技术,演示了如何在已完全修补的Active Directory Certificate Services(AD CS)环境中获取Domain Admin权限。KB5014754是微软针对AD CS证书认证的SID过滤绕过漏洞(CVE-2022-34691)发布的安全更新。该研究揭示了即使应用了最新安全补丁,攻击者仍可能利用特定配置实现权限提升。建议管理员检查AD CS证书模板的SID扩展配置,并限制证书申请权限。🔗 原文链接:https://x.com/ipurple/status/2081961603931549889

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章