非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

修复ESC4——用户拥有危险权限

摘要

ESC4(证书模板劫持)修复指南:低权限主体若对 ADCS 证书模板拥有 Owner、Full Control 或写入权限,即可篡改模板实现提权;修复方法是移除这些危险 ACL。
发布时间
收录时间

原文 ↗

相关内容

返回