绕过KB5014754:已打补丁AD CS仍可提权至域管理员

安全研究人员披露,在已应用KB5014754安全更新的Active Directory Certificate Services(AD CS)中,仍存在可绕过认证保护、提权至Domain Admin的攻击路径。该漏洞利用SID过滤机制中的缺陷,即使系统完全打补丁,攻击者仍可通过伪造证书获取域管理员权限。研究人员演示了如何在完全修补的环境中实现权限提升。建议管理员及时应用最新补丁并监控异常证书申请行为。

🔗 原文链接:https://x.com/Dinosn/status/2082022780803969364

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章