Deploying Files via Group Policies or How Group Policy Updates Can Ruin Your Day

20. Oktober 2022

In einem Workstation Assessment Anfang 2021 fanden die Analyst*innen des usd HeroLab eine triviale Schwachstelle für die Ausweitung von Berechtigungen bei der Aktualisierung von Gruppenrichtlinien. Die Schwachstelle selbst war standardmäßig nicht ausnutzbar, sondern beruhte auf einer Fehlkonfiguration. Diese Art von Fehlkonfiguration schien jedoch auch in anderen Umgebungen aufzutreten, weshalb sie Microsoft über das Problem informierten.

Mit ihrem Blogbeitrag in den HeroLab News möchten sie das Bewusstsein für dieses Problem schärfen und anderen Sicherheitsanalyst*innen und Systemadministrator*innen helfen, es zu erkennen und zu beheben.

Zum Blogbeitrag

Auch interessant:

DEF CON | Las Vegas | 10. - 13. August 2023

DEF CON | Las Vegas | 10. - 13. August 2023

Die DEF CON ist die am längsten laufende und größte Untergrund-Hacking-Konferenz der Welt. Sie ist für ihre intensive Beschäftigung mit Computersicherheit und Hacking bekannt und bietet einigen der klügsten Köpfe auf diesem Gebiet ein Forum, um ihr Wissen...

mehr lesen
EU AI Act: Die 7 wichtigsten Fragen

EU AI Act: Die 7 wichtigsten Fragen

Mit dem EU AI Act schafft die EU den weltweit ersten umfassenden Rechtsrahmen für Künstliche Intelligenz. Was bisher als technologische Spielwiese galt, wird nun zur regulierten Verantwortung. Künstliche Intelligenz (KI) darf nicht länger unkontrolliert wirken - sie...

mehr lesen

Kategorien

Kategorien