成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows安全協議現 LDAP & RDP 中繼漏洞

安全 漏洞
行為防火墻專家Preempt公司的安全研究人員,在微軟 Windows NTLM(NT局域網管理器)安全協議中發現兩個關鍵安全漏洞,一旦被利用,可使攻擊者破解口令,獲得目標網絡憑證。

這些漏洞讓攻擊者可破解口令獲取Windows憑證。

[[197256]]

行為防火墻專家Preempt公司的安全研究人員,在微軟 Windows NTLM(NT局域網管理器)安全協議中發現兩個關鍵安全漏洞,一旦被利用,可使攻擊者破解口令,獲得目標網絡憑證。

第一個漏洞(CVE-2017-8563)存在于NTLM中繼的LDAP(輕量級目錄訪問協議)中,第二個漏洞則針對廣泛使用的遠程桌面協議(RDP)受限管理模式。

Preempt共同創始人兼CEO阿基特·桑切蒂稱:“威脅態勢持續發展,凸顯出現有安全協議中存在的漏洞,這2個漏洞也沒什么不同。NTLM讓公司企業和個人處于憑證轉發和口令破解的風險之下,最終,闡明了為什么公司企業必須保持警惕,并確保其部署始終是安全的——尤其是在使用NTLM這種遺留協議的時候。”

Windows系統中,LDAP保護用戶不受憑證轉發和中間人攻擊的侵害,但由于該漏洞的存在,LDAP不再能防護住憑證轉發。因此,攻擊者可借此創建域管理員賬戶,取得對被攻擊網絡的完全控制權。

至于RDP,只要是Windows用戶,基本都知道其用途:不用交出自己的口令就能連接可能被黑的遠程主機。于是,利用NTLM所做的每一個攻擊,比如憑證中繼和口令破解,都可以對RDP受限管理模式進行。

Preempt通告了微軟這2個漏洞的情況,針對第一個漏洞的補丁已放出,而第二個漏洞則是微軟已確知的問題。

建議訪問Preempt官方博客(https://blog.preempt.com/new-ldap-rdp-relay-vulnerabilities-in-ntlm)以獲取更多技術細節。

由于系統中不時發現關鍵安全漏洞,Windows操作系統要為80%的惡意軟件感染負責是一個確定的事實。今年5月襲擊了全球100多個國家的WannaCry勒索軟件,也是Windows系統中SMB(服務器消息塊)協議漏洞所致。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2010-03-09 14:54:49

2025-01-07 13:36:51

2013-07-18 13:11:07

2020-12-29 10:57:28

惡意軟件漏洞遠程桌面協議

2012-08-21 09:40:41

2020-10-15 10:54:31

安全漏洞微軟

2010-11-29 14:05:29

2021-12-02 15:07:41

基于遠程桌面協議RDP安全威脅

2013-11-29 09:26:30

Android安卓漏洞

2014-04-09 09:37:29

2012-03-21 14:47:02

2021-03-06 09:50:43

漏洞網絡安全網絡攻擊

2010-11-22 12:56:37

2009-03-09 13:22:23

2016-06-07 11:15:39

2010-07-30 16:02:56

2010-06-08 14:32:08

2021-10-24 12:01:32

勒索軟件惡意軟件安全

2020-01-08 10:51:24

5G網絡安全通信

2009-04-08 10:55:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美亚州 | 隔壁老王国产在线精品 | 91精品国产91久久久 | 美女黄色在线观看 | 在线三级网址 | 日韩1区 | 一级毛片视频 | 久久一二 | 超碰在线97国产 | 日韩视频精品在线 | 奇米四色在线观看 | 天天爱av | 欧美xxxx性xxxxx高清 | 中文av在线播放 | 羞羞午夜 | 精品av| 99riav国产一区二区三区 | 亚洲成人三区 | 亚洲精品三级 | 中文字幕在线视频精品 | 操操日| 一区二区三区免费网站 | 日本一区二区不卡视频 | 巨大黑人极品videos精品 | 日韩一区中文字幕 | 欧美日韩大片 | 亚洲综合色自拍一区 | 国产免费一区二区三区 | 日韩一区二区不卡 | 欧美精品中文 | 四虎影视免费在线 | 欧美一区二区三区高清视频 | 麻豆av在线免费观看 | 亚洲一区二区中文字幕 | 日韩综合在线 | 在线欧美亚洲 | 日韩一区二区福利 | 久久久久久成人 | 欧美日韩综合视频 | 热re99久久精品国99热观看 | 一级毛片大全免费播放 |