欢迎访问秦皇岛素然网络科技有限公司!
秦皇岛,新闻,生活,资讯,旅游,美食,汽车,租房,通讯资讯,消费性电子,电脑设备,秦皇岛素然网络科技有限公司
当前位置:网站首页 > 网路资讯 > 正文

[图]微软修复Zerologon高危漏洞:可提权为域管理员接管企业网络

作者:admin发布时间:2020-09-17分类:网路资讯浏览:4评论:0


导读:原标题:[图]微软修复Zerologon高危漏洞:可提权为域管理员接管企业网络系统管理员认为,除非软件更新是专门修复安全漏洞...
原标题:[图]微软修复Zerologon高危漏洞:可提权为域管理员接管企业网络

系统管理员认为,除非软件更新是专门修复安全漏洞,那么不要在更新出来之后立即安装。就 Windows 更新而言,更是如此。不过推荐用户还是尽快安装今年8月补丁星期二发布的累积更新,因为它修复了严重的 Zerologon 安全漏洞。

[图]微软修复Zerologon高危漏洞:可提权为域管理员接管企业网络

在8月的补丁星期二活动日中,修复了编号为 CVE-2020-1472 的安全漏洞,这可能是历史上最严重的漏洞之一。攻击者可以利用该漏洞接管企业网络中当作域控制器运行的 Servers,可以一键成为Domain Admin。

虽然该漏洞的CVSS 评分为满分10分,但细节从未公开过,也就是说用户和IT 管理员从未意识到该漏洞的严重程度有多高。

Netlogon 是 Windows 上一项重要的功能组件,用于用户和机器在域内网络上的认证,以及复制数据库以进行域控备份,同时还用于维护域成员与域之间、域与域控之间、域DC与跨域DC之间的关系。

通过伪造用于特定 Netlogon 功能的身份验证令牌,他能够调用一个功能以将域控制器的计算机密码设置为已知值。之后,攻击者可以使用此新密码来控制域控制器并窃取域管理员的凭据。

标签:权为域漏洞Windows用户严重功能补丁网络企业Servers管理员控制器攻击者作域


欢迎 发表评论:

网路资讯排行
欢迎访问秦皇岛素然网络科技有限公司
网站分类
最近发表
标签列表