安全研究人员披露了针对Windows Active Directory环境的新型攻击技术Shadow Credentials Attack。攻击者通过获取目标用户的Key Credential(密钥凭证)访问权限,可为自己添加替代凭证,从而实现对域资源的未授权访问。该技术利用了Windows AD的MS-DS-Key-Credential-Link属性,允许攻击者获得类似密码哈希的访问能力,绕过传统密码重置限制。企业应加强对Key Credential相关属性的监控与访问控制,及时更新安全策略以防范此类攻击。🔗 原文链接:https://x.com/hackinarticles/status/2095535723927708111
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







