前言 摘要 CyberArk實驗室團隊已經發現了一種從本地安全機構(LSA)Secrets註冊表配置單元得到加密的服務憑據的方法,並將它們注入到新的惡意服務中,以實現域的橫向移動與完全控制。 此漏洞需要攻擊者首先在受感染的計算機上獲得本地管理員權限,但一旦獲得了本地管理員權限,攻擊者就可以利用單個加入域的機器橫向滲透,最