描述性

关键CVE2021-42287可提高域域权限标准账号缺陷出自对对象请求处理不当并不存在 sAmaccountName属性域控制器自动向 sAmaccountName值添加尾值$

并见

MITREATTC描述

CVE-2021-42287/CVE-2021-42278 Weaponisation

PAC请求执行和Kerberos认证

KB5008380-验证更新

指标细节

名称 :SAMACcounte

代码名 :I-SamNameImpersonation

严重性 :高位

MITREATTC :
标识符 :T1068
子技术类:T1068
策略 :TA0004

Baidu
map