大佬教程收集整理的这篇文章主要介绍了关于Microsoft Exchange Server 特权提升漏洞处理方法,大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
reg delete HKEY_LOCAL_MACHINE\SYstem\CurrentControlSet\Control\Lsa /v DisableLoopBACkcheck /f
删除此注册表项后,无需重启操作系统或 Exchange Server。
当然,实际测试后没有任何实际用处,删除后漏洞依然可以继续被利用!
直到2019-01-03,微软在此漏洞说明中又增加了一次更新,提到如下内容:The FAQ was updated to clarify that the registry value should be deleted rather than the registry key. This is an informational change only.根据这个内容的说明,我们只需要清空DisableLoopBACkcheck值,而非删除!经过测试,当将DisableLoopBACkcheck值清空时,值变为0,通过脚本测试已经无法进行特权提升。
以上是大佬教程为你收集整理的关于Microsoft Exchange Server 特权提升漏洞处理方法全部内容,希望文章能够帮你解决关于Microsoft Exchange Server 特权提升漏洞处理方法所遇到的程序开发问题。
如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。
本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。