Deploying Files via Group Policies or How Group Policy Updates Can Ruin Your Day

20. Oktober 2022

In einem Workstation Assessment Anfang 2021 fanden die Analyst*innen des usd HeroLab eine triviale Schwachstelle für die Ausweitung von Berechtigungen bei der Aktualisierung von Gruppenrichtlinien. Die Schwachstelle selbst war standardmäßig nicht ausnutzbar, sondern beruhte auf einer Fehlkonfiguration. Diese Art von Fehlkonfiguration schien jedoch auch in anderen Umgebungen aufzutreten, weshalb sie Microsoft über das Problem informierten.

Mit ihrem Blogbeitrag in den HeroLab News möchten sie das Bewusstsein für dieses Problem schärfen und anderen Sicherheitsanalyst*innen und Systemadministrator*innen helfen, es zu erkennen und zu beheben.

Zum Blogbeitrag

Auch interessant:

DEF CON | Las Vegas | 10. - 13. August 2023

DEF CON | Las Vegas | 10. - 13. August 2023

Die DEF CON ist die am längsten laufende und größte Untergrund-Hacking-Konferenz der Welt. Sie ist für ihre intensive Beschäftigung mit Computersicherheit und Hacking bekannt und bietet einigen der klügsten Köpfe auf diesem Gebiet ein Forum, um ihr Wissen...

mehr lesen

Kategorien

Kategorien