存在风险的 WSUS 错误配置

critical

描述

Windows Server Update Services (WSUS) 是 Microsoft 产品,可将 Windows 更新部署到工作站和服务器。 WSUS 设置中的错误配置可导致系统将标准帐户提升为管理员特权帐户。

解决方案

某些 Microsoft WSUS 参数会对整个 Active Directory 的安全性造成重大影响,因此配置这些参数时需要谨慎。

另见

Introducing SharpWSUS

WSUSpendu - Injecting a new update (p17)

指标详细信息

名称: 存在风险的 WSUS 错误配置

代码名称: C-WSUS-HARDENING

严重程度: Critical

MITRE ATT&CK 信息:

策略: TA0006, TA0008

技术: T1557, T1072

攻击者已知工具

Paul Stone, Alex Chapman: WSUSpect Proxy

Romain Coltel, Yves Le Provost: WSUSpendu