2 个问题
【高危】域控系统存在ADCS证书服务器ESC8、ESC11 漏洞
清海 许
0
信誉分
【高危】域控系统存在ADCS证书服务器ESC8、ESC11 漏洞
安全隐患详情
URL/IP+PORTXXXXX.X.X.X、X.xX.X
风险描述:通过 ADCS 中的漏洞可直接获取域管权限,从而控制域控
处置建议 :
加固建议(需要在测试环境中测试验证后在进行加固):
ES8:certutil -setreg CA\InterfaeeFlagS -IF_ENFORCEENCRYPTICERTREQUEST
Restart-Service certsvc
ES11:对 MS-ICPR请求进行加密即可从根本上解决问题该问题。
certutil-setreg CA\IntefaceFlagS +IF_ENFORCEENCRYPTICERTREQUEST
Restart-Service certsvc
提问:
1、这个漏洞修复步骤是否存在不妥的地方
2、修复这个漏洞,会不会对现有CA服务器造成其他副作用,如果有,请详细列出
3、麻烦提供更优的修复方案
登录以回答