可逆的GPO的密码

媒介

描述

为了通过gpo有些机器上创建本地账户,有些管理员可能无意中存储密码的方式可以由攻击者读取。配置电脑,不要求任何密码在启动时也会导致这类问题。

解决方案

gpo存储可逆的密码通常是遗留的设置或autologon特性,你应该消除。这些设置公开有效身份证件和构成安全风险。

另请参阅

ms14 - 025:脆弱性在组策略的偏好可以允许高度的特权

指标的细节

的名字:可逆的GPO的密码

代号:C-REVER-PWD-GPO

严重程度:媒介

主教法冠ATT&CK信息:

策略:TA0004,TA0006,TA0001

技术:T1078

Baidu
map