查看: 1726|回复: 2
收起左侧

[系统相关] 微软发布关于 Active Directory 权限提升攻击的警告,要求尽快安装补丁

[复制链接]
朦胧的风
发表于 2021-12-21 20:47:56 | 显示全部楼层 |阅读模式
IT之家 12 月 21 日消息,尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。

今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。

早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们描述为“Windows Active Directory 域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得 Active Directory 中的域管理员权限。

微软发布了三个补丁可立即部署在域控制器上:

KB5008102—Active Directory Security Accounts Manager hardening changes (CVE-2021-42278)

KB5008380—Authentication updates (CVE-2021-42287)

KB5008602(OS Build 17763.2305) Out-of-band

IT之家了解到,上述补丁已经发布了数周,但是利用这些漏洞的概念验证工具于 12 月 12 日公开披露。黑客可以利用它通过针对未打补丁的域控制器对 Active Directory 执行权限提升攻击。

因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些 Advanced Hunting 查询,大家可以点此查看更多详细信息。

https://m.ithome.com/html/593883.htm
cfdiyr
发表于 2021-12-22 03:02:07 | 显示全部楼层
哈哈!系统已经提示更新。
Galaxy丶caicai
发表于 2021-12-22 09:57:58 | 显示全部楼层
上个星期就出来了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 10:33 , Processed in 0.115135 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表