安全研究人员公开了一种针对KB5014754安全更新的绕过技术,演示了如何在已完全修补的Active Directory Certificate Services(AD CS)环境中获取Domain Admin权限。KB5014754是微软针对AD CS证书认证的SID过滤绕过漏洞(CVE-2022-34691)发布的安全更新。该研究揭示了即使应用了最新安全补丁,攻击者仍可能利用特定配置实现权限提升。建议管理员检查AD CS证书模板的SID扩展配置,并限制证书申请权限。🔗 原文链接:https://x.com/ipurple/status/2081961603931549889
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







