安全研究人员公开了一种针对Active Directory证书服务(AD CS)的新型攻击技术,成功绕过了微软KB5014754安全更新。该技术利用SID(安全标识符)处理机制中的缺陷,在已完全修补的AD CS环境中实现从普通用户到Domain Admin的权限提升。研究表明,尽管KB5014754针对证书映射攻击提供了防护,但仍存在可被利用的绕过路径。相关技术细节已在安全社区引发关注,建议管理员密切监控证书颁发活动日志,并检查是否存在异常的证书请求行为。🔗 原文链接:https://x.com/Dinosn/status/2082022780803969364
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







