Certighost是AD CS(Active Directory证书服务)中的一个严重漏洞。研究人员发现,低权限的AD用户可利用此漏洞申请域控制器证书。攻击者一旦获得域控制器证书,即可模拟域控制器身份,从而获取整个AD域的最高权限。此漏洞影响所有启用AD CS的企业环境,危害极大。建议管理员尽快安装相关补丁或调整证书模板权限配置。🔗 原文链接:https://x.com/BleepinComputer/status/2089354058024825152
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







