理解 CVE-2020-1317 中的组策略特权提升
semperis.com | 漏洞 | CVE-2020-1317 | #active-directory | #privilege-escalation | #vulnerability | #group-policy | #cyberark | #cve-2020-1317
摘要
CVE-2020-1317 组策略提权漏洞解析:GP Preferences 历史文件被存入用户配置文件,普通用户可借此提升权限(CyberArk 率先披露细节);文章借此剖析组策略“特权进程下发用户策略”的长期设计矛盾。
- CVE
- CVE-2020-1317
- 发布时间
- 收录时间
Skip to content