安全研究人员披露,在已应用KB5014754安全更新的Active Directory Certificate Services(AD CS)中,仍存在可绕过认证保护、提权至Domain Admin的攻击路径。该漏洞利用SID过滤机制中的缺陷,即使系统完全打补丁,攻击者仍可通过伪造证书获取域管理员权限。研究人员演示了如何在完全修补的环境中实现权限提升。建议管理员及时应用最新补丁并监控异常证书申请行为。
🔗 原文链接:https://x.com/Dinosn/status/2082022780803969364
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







