Уязвимость ESC15 (EKUwu) затрагивает службу сертификатов Active Directory (AD CS), позволяя злоумышленникам внедрять EKUs (например, Client Authentication) в шаблоны Schema Version 1 и повышать привилегии. Очень важно не упустить это уязвимость и оперативно принять меры по ее устранению. Подпишись на наши канал в телеграме и в Max, там ты найдешь огромное количество качественного контента, без инфошума и воды! ESC15, использует логическую ошибку в шаблонах сертификатов Schema Version 1. Данная ошибка возникает потому, что удостоверяющий центр (CA) неправильно применяет ограничения возможностей использования сертификата (Extended Key Usage - EKU). Почему это опасно? Служба AD CS должна выдавать сертификаты только с EKU, явно определенными в шаблоне, однако в шаблонах Schema Version 1, при выпуске сертификата атакующие могут вставлять произвольные Application Policies (политики приложений) (например, Client Authentication). В случае успеха, атакующий получает доверенный сертификат, позво