Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
WatchGuard 的“功能”漏洞——GuardLapse
projectblack.io
| 漏洞 |
#active-directory
|
#smb
|
#sso
|
#ntlm-relay
|
#watchguard
|
#guardlapse
摘要
WatchGuard“特性即漏洞”案例(未分配 CVE,暂称 GuardLapse):无代理 SSO 会把 AD 账号认证请求发给任意上网设备,攻击者可抓取或中继密码哈希;建议关闭 AD Mode、移除 Event Log Monitor。
发布时间
2023-10-08 06:07
收录时间
2026-07-05 06:07
原文 ↗
相关内容
毫秒级可预测性:CVE-2026-11374 为何难以利用
(bishopfox.com)
WordPress Azure AD SSO 插件因缺少 OIDC id_token 验证导致严重认证绕过
(yeswehack.com)
[CVE-2026-15409] 英国地方议会攻击事件与 SonicWall SMA 1000 攻击活动相关联
(hunt.io)
CVE-2026-24294:Windows SMB 本地 NTLM 反射权限提升 PoC
(github.com)
Ethiack 新动态:V2.27、V2.28 与 V2.29 主要产品更新
(ethiack.com)
Kerberos 漏洞允许特权提升
(semperis.com)
返回