Windows updates
8 января компания Microsoft выпустила патчи для уязвимости CVE-2019-0543 (локальное повышение привилегий).
Теперь PowerShell сессии не будут запускаться от пользователя, который не является локальным администратором.
Исправление затрагивает не сам PowerShell, а WinRM, который PowerShell использует в качестве удаленного хоста и транспорта.
Будьте внимательны и не удивляйтесь, если после обновлений у вас что-то перестало работать
https://blogs.msdn.microsoft.com/powershell/2019/01/10/windows-security-change-affecting-powershell/
#redteam
Post #66
557