WSUS 危險的錯誤設定

critical

說明

Windows Server Update Services (WSUS) 是將 Windows 更新部署至工作站與伺服器的 Microsoft 產品。 WSUS 設定的錯誤設定會導致標準帳戶特權提升至管理員特權。

解決方案

某些 Microsoft WSUS 參數可能會對整體 Active Directory 的安全產生重大影響,因此必須謹慎設定。

另請參閱

Introducing SharpWSUS

WSUSpendu - Injecting a new update (p17)

指標詳細資料

名稱: WSUS 危險的錯誤設定

代碼名稱: C-WSUS-HARDENING

嚴重性: Critical

MITRE 攻擊資訊:

手法: TA0006, TA0008

技術: T1557, T1072

攻擊者已知工具

Paul Stone, Alex Chapman: WSUSpect Proxy

Romain Coltel, Yves Le Provost: WSUSpendu