【高危】域控系统存在ADCS证书服务器ESC8、ESC11 漏洞

清海 许 0 信誉分
2025-03-07T10:34:30.2766667+00:00

【高危】域控系统存在ADCS证书服务器ESC8、ESC11 漏洞

安全隐患详情

URL/IP+PORTXXXXX.X.X.X、X.xX.X

风险描述:通过 ADCS 中的漏洞可直接获取域管权限,从而控制域控

处置建议 :

加固建议(需要在测试环境中测试验证后在进行加固):

ES8:certutil -setreg CA\InterfaeeFlagS -IF_ENFORCEENCRYPTICERTREQUEST

Restart-Service certsvc

ES11:对 MS-ICPR请求进行加密即可从根本上解决问题该问题。

certutil-setreg CA\IntefaceFlagS +IF_ENFORCEENCRYPTICERTREQUEST

Restart-Service certsvc

提问:
1、这个漏洞修复步骤是否存在不妥的地方

2、修复这个漏洞,会不会对现有CA服务器造成其他副作用,如果有,请详细列出

3、麻烦提供更优的修复方案

适用于 IoT 的 Windows
{count} 票

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。