Gefährliche WSUS-Fehlkonfigurationen

critical

Beschreibung

Windows Server Update Services (WSUS) ist das Microsoft-Produkt, das Windows-Updates auf Arbeitsstationen und Servern bereitstellt. Fehlkonfigurationen von WSUS-Einstelllungen können dazu führen, dass die Berechtigungen eines Standardkontos auf Administratorrechte hochgestuft werden.

Lösung

Bestimmte Microsoft-WSUS-Parameter können erhebliche Sicherheitsauswirkungen auf das gesamte Active Directory haben und erfordern daher eine sorgfältige Konfiguration.

Siehe auch

Introducing SharpWSUS

WSUSpendu - Injecting a new update (p17)

Indikatordetails

Name: Gefährliche WSUS-Fehlkonfigurationen

Codename: C-WSUS-HARDENING

Schweregrad: Critical

Typ: Active Directory Indicator of Exposure

MITRE ATT&CK-Informationen:

Bekannte Tools von Angreifern

Paul Stone, Alex Chapman: WSUSpect Proxy

Romain Coltel, Yves Le Provost: WSUSpendu