E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    微软表示,目前仍然有黑客利用Netlogon远程协议中的Zerologon漏洞(CVE-2020-1472)来入侵未安装安全性更新的计算机。

    虽然微软在8月份时已经推出了一连串的安全更新来解决这个漏洞,但是有不少用户,特别是企业用户依然没有更新他们的Windows服务器设备,使得他们继续暴露在提升特权攻击的危险中。在面对没有安装安全性更新的系统时,攻击者可以利用Zerologon漏洞来骗过域账号,并且以此来窃取域名的敏感讯息甚至接管整个域的控制。

    在一篇官方博客中,微软安全应对中心的工程副总裁Anachal Gupta呼吁还未更新的用户尽快安装8月份的安全性更新:

    “对于任何域控制器来说,安装2020年8月11日或以后的安全性更新是解决这个漏洞至关重要的第一步。在安装完成后,Active Directory域控制器以及受信任的账号将会与Windows域账户一起受到保护。因此我们强烈建议任何未更新的用户尽快安装安全性更新。客户在安装更新后需要按照KB4557222的指引来确保系统受到最好的保护。”

    由于部分受到Zerologon漏洞影响的设备出现了验证问题,因此微软也正在分两个阶段推出修补漏洞的措施,同时也更新了原本的漏洞文檔里的FAQ来更清楚地解答用户的疑问。

    而如果用户的系统是使用微软Defender for Identity者微软365 Defender的话,系统在受到Zerologon漏洞攻击时也可以马上通知用户。

    ×
    热门文章
    1技嘉发布TRX50 AI TOP主板:4条PCIe 5.0 x16插槽+4个PCIe 5.0 M.2插槽
    2AMD发布6.05.28.016版锐龙芯片组驱动:针对Zen 5系列架构新品做优化
    3Light Phone推出第三代手机,在保持极简设计的同时变得更实用
    4虚幻5游戏优化过于依赖超分技术,开发者称是引擎设计问题
    5瀚铠推出Radeon RX 7800 XT合金白色:三风扇全白配色,售价3549元
    6《艾尔登法环》全球销量已突破2500万份,首个DLC“黄金树幽影”6月21日上线
    7华擎发布新款Radeon RX 6500 XT:来自Phantom Gaming系列,配备8GB显存
    8Asetek暂停发布2024年收入和盈利指引,引发投资者担忧导致股价暴跌40%
    9Minisforum推出UM880 Pro迷你PC:搭载R7 8845HS,售价2899元起
    已有 3 条评论,共 16 人参与。
    登录快速注册 后发表评论
    • 游客  2020-11-01 15:18

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(2)  |   反对(3)  |   举报  |   回复

      3#

    • 超能网友终极杀人王 2020-10-31 18:11    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(4)  |   举报  |   回复

      2#

    • 游客  2020-10-31 13:27

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明