中华网数码

数码
设为书签Ctrl+D将本页面保存为书签,全面了解最新资讯,方便快捷。
业 界/ 互联网/ 行 业/ 通 信/ 数 码/ 手 机/ 平 板/ 笔记本/ 相 机
当前位置: 数码 > 要闻 >

微软发布关于 Active Directory 权限提升攻击的警告,要求尽快安装补丁

微软发布关于 Active Directory 权限提升攻击的警告,要求尽快安装补丁
2021-12-21 21:15:12 来源:IT之家

IT之家 12 月 21 日消息,尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。

今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。

早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们描述为“Windows Active Directory 域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得 Active Directory 中域管理员权限。

微软发布了三个补丁可立即部署在域控制器上:

KB5008102—Active Directory Security Accounts Manager hardening changes (CVE-2021-42278)

KB5008380—Authentication updates (CVE-2021-42287)

KB5008602(OS Build 17763.2305) Out-of-band

IT之家了解到,上述补丁已经发布了数周,但是利用这些漏洞的概念验证工具于 12 月 12 日公开披露。黑客可以利用它通过针对未打补丁的域控制器对 Active Directory 执行权限提升攻击。

因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些 Advanced Hunting 查询,大家可以点此查看更多详细信息。

责任编辑:kj005

文章投诉热线:156 0057 2229  投诉邮箱:29132 36@qq.com
关键词:

我国建成开通5G基站超130万个 将进一步提升信息通信服务能力

2021-12-21 11:10:44我国建成开通5G基站超130万个 将进一步提升信息通信服务能力

预计2022年国内平板电脑出货2860万台 大涨22.4%

2021-12-20 11:53:00预计2022年国内平板电脑出货2860万台 大涨22.4%

全球5G专利数量排名曝光:华为、LG、三星位列前三

2021-12-16 10:58:23全球5G专利数量排名曝光:华为、LG、三星位列前三

我国仍有1.4亿老年人使用功能机 数字鸿沟问题凸显

2021-12-16 10:39:18我国仍有1.4亿老年人使用功能机 数字鸿沟问题凸显

苹果AirPods系列出货量暴跌 第三季度同比下降33.7%

2021-12-15 10:12:49苹果AirPods系列出货量暴跌 第三季度同比下降33.7%

全球智能手机第三季度出货3.2亿台:三星市场份额第一

2021-12-13 10:44:25全球智能手机第三季度出货3.2亿台:三星市场份额第一

相关新闻