
微軟建議用戶盡快安裝更新 免遭 Zerologon 漏洞攻擊
聲明:該文章由作者(婭米)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
微軟表示,目前仍然有黑客利用Netlogon遠(yuǎn)程協(xié)議中的Zerologon漏洞(CVE-2020-1472)來入侵未安裝安全性更新的計算機(jī)。雖然微軟在8月份時已經(jīng)推出了一連串的安全更新來解決這個漏洞,但是有不少用戶,特別是企業(yè)用戶依然沒有更新他們的Windows服務(wù)器設(shè)備,使得他們繼續(xù)暴露在提升特權(quán)攻擊的危險中。
在面對沒有安裝安全性更新的系統(tǒng)時,攻擊者可以利用Zerologon漏洞來騙過域賬號,并且以此來竊取域名的敏感訊息甚至接管整個域的控制。
在一篇官方博客中,微軟安全應(yīng)對中心的工程副總裁Anachal Gupta呼吁還未更新的用戶盡快安裝8月份的安全性更新:
“對于任何域控制器來說,安裝2020年8月11日或以后的安全性更新是解決這個漏洞至關(guān)重要的第一步。在安裝完成后,Active Directory域控制器以及受信任的賬號將會與Windows域賬戶一起受到保護(hù)。因此我們強(qiáng)烈建議任何未更新的用戶盡快安裝安全性更新??蛻粼诎惭b更新后需要按照KB4557222的指引來確保系統(tǒng)受到最好的保護(hù)?!?/p>
由于部分受到Zerologon漏洞影響的設(shè)備出現(xiàn)了驗證問題,因此微軟也正在分兩個階段推出修補(bǔ)漏洞的措施,同時也更新了原本的漏洞文檔里的FAQ來更清楚地解答用戶的疑問。
而如果用戶的系統(tǒng)是使用微軟Defender for Identity者微軟365 Defender的話,系統(tǒng)在受到Zerologon漏洞攻擊時也可以馬上通知用戶。
?
?
(消息來源:cnBeta)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904468
- 2 今年最強(qiáng)臺風(fēng)來襲 7807854
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7711994
- 4 長春航空展這些“首次”不要錯過 7617876
- 5 43歲二胎媽媽患阿爾茨海默病 7521133
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7428649
- 7 警方通報于朦朧墜亡 3人造謠被查處 7329117
- 8 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7234368
- 9 三所“零近視”小學(xué)帶來的啟示 7143999
- 10 劉強(qiáng)東“10年1元年薪”之約到期 7041642