CVE-2020-17049并不是唯一一个旁路计数器是敏感的。
您*可以*通过“Kerberos only delegation”获得票证,而不仅仅是使用“protocol transition”
先决条件仍然很重要,但攻击面要大一点:)
本文始发于微信公众号(Khan安全攻防实验室):CVE-2020-17049
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
聚合网络安全,存储安全技术文章,融合安全最新讯息
CVE-2020-17049并不是唯一一个旁路计数器是敏感的。
您*可以*通过“Kerberos only delegation”获得票证,而不仅仅是使用“protocol transition”
先决条件仍然很重要,但攻击面要大一点:)
本文始发于微信公众号(Khan安全攻防实验室):CVE-2020-17049
评论