ADCS 危險設定錯誤

critical

說明

Active Directory 中Windows PKI 物件的設定錯誤會導致標準帳戶特權提升至管理員特權。

解決方案

某些 Microsoft PKI 參數可能會對整體 Active Directory 的安全性產生重大影響,因此必須謹慎設定。

另請參閱

Microsoft ADCS - Abusing PKI in Active Directory Environment

Certified Pre-Owned

指標詳細資料

名稱: ADCS 危險設定錯誤

代碼名稱: C-PKI-DANG-ACCESS

嚴重性: Critical

MITRE 攻擊資訊:

手法: TA0003, TA0004

技術: T1078

攻擊者已知工具

Certify

Certipy

ForgeCert