非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

理解 CVE-2020-1317 中的组策略特权提升

摘要

CVE-2020-1317 组策略提权漏洞解析:GP Preferences 历史文件被存入用户配置文件,普通用户可借此提升权限(CyberArk 率先披露细节);文章借此剖析组策略“特权进程下发用户策略”的长期设计矛盾。
CVE
CVE-2020-1317
发布时间
收录时间

原文 ↗