微软发布关于 Active Directory 权限提高攻击的警告
发布时间:2021-12-22 13:56:49 所属栏目:动态 来源:互联网
导读:尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。 今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。 早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们
尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。 今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。 早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们描述为“Windows Active Directory 域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得 Active Directory 中的域管理员权限。 微软发布了三个补丁可立即部署在域控制器上: KB5008102—Active Directory Security Accounts Manager hardening changes (CVE-2021-42278) KB5008380—Authentication updates (CVE-2021-42287) KB5008602(OS Build 17763.2305) Out-of-band IT之家了解到,上述补丁已经发布了数周,但是利用这些漏洞的概念验证工具 公开披露。黑客可以利用它通过针对未打补丁的域控制器对 Active Directory 执行权限提升攻击。 因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些 Advanced Hunting 查询,大家可以点此查看更多详细信息。 (编辑:张家口站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 首款 4K 240Hz 显示器 三星 Odyssey Neo G8 即将上市
- 华为驱动电机装车!一汽奔腾MPV亮相 使用换电技术
- 优派 VX2722 OLED 显示器开始上架27 英寸 4K 分辨率
- 苹果公开智能指环相关专利 配备多个传感器 能操作电子设备
- 铭瑄推出电竞之心 Z690 ITX 主板,首发 1399 元
- 腾讯QQ秀要复兴了,90后 扶我起来,我还能玩
- 英特尔公布NUC12Extreme龙峡谷 配备12代酷睿桌面处理器
- 货多难卖 曝NVIDIA将对RTX 30系显卡永久降价20%
- EVGA替卡皇RTX 3090 Ti推出五8pin转双16pin供电连接器
- 英伟达推出GeForce512.95驱动 杀手3支持光线追踪和DLSS
站长推荐