Identitatswechsel冯SAMAccountName

使用说明书

死是Schwachstelle cve - 2021 - 42287萤石大足fuhren, dass冯einem Standardkonto来自一张Erhohung der Berechtigungen在der Domane moglich坚持。这位Fehler entsteht军队falsche Verarbeitung冯·Anfragen死西奇一个静脉Objekt麻省理工学院einem不vorhandenen sAMAccountName-Attribut richten。Der Domanencontroller fugt民主党sAMAccountName-Wert automatisch静脉nachgestelltes Dollarzeichen hinzu(美元),er这本Zeichen要是不findet。死萤石祖茂堂einem Identitatswechsel毛皮静脉Computerkonto fuhren, das ziel4 des Angriffs坚持。

Siehe欧什

cve - 2021 - 42287 / cve - 2021 - 42278武器化

KB5008380——认证更新(cve - 2021 - 42287)

PACRequestorEnforcement和Kerberos身份验证

主教法冠ATT&CK描述

Indikatordetails

的名字:Identitatswechsel冯SAMAccountName

代号:I-SamNameImpersonation

Schweregrad:

主教法冠ATT&CK-Informationen:
ID:T1068
Unterverfahren冯:* * T1068 * *
Taktik:TA0004

Baidu
map