GPO(组策略对象)是Active Directory的核心管理工具,攻击者可利用配置不当的GPO实现横向移动和权限提升,最终完成域接管。安全研究人员警告,恶意修改GPO可让攻击者执行远程代码、部署持久化后门或窃取域管理员凭证。建议管理员定期审计GPO权限变更,限制非管理员修改策略,并启用GPO变更监控。
🔗 原文链接:https://x.com/hackinarticles/status/2089738169906532432
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







