微软紧急修复Kerberos高危漏洞
点击上面的蓝色字 即可免费订阅! 微信名 (微信号:请填写您的微信号) 今天凌晨,微软紧急修复了Kerberos(网络认证协议)的高危漏洞cve-2014-6324。利用此漏洞,域内任何用户都可将自己提升到域内任意其他用户权限,包括域管理员! Kerberos一词源于希腊神话“三头狗——地狱之门守护者”,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。Windows 2000和后续的操作系统都使用Kerberos为其默认的认证方法。Kerberos的漏洞却是为黑客打开了在企业网络域内任意穿梭的大门,并已被黑客用于APT攻击中。此漏洞对企业杀伤力极大,建议网络管理员尽快修复。 微软安全公告显示,Kerberos漏洞主要影响Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012和Windows Server 2012 R2等服务器操作系统。目前已知的黑客攻击是针对Windows Server 2008 R2及以下版本,2012及以上版本也受漏洞影响,但相对较难利用。 【安全问答】 问:攻击者利用漏洞做什么? 答:攻击者可以利用此漏洞将非特权域用户帐户提升为域管理员帐户权限,攻击者可模仿域内任意用户,包括域管理员,并加入任何组。通过冒充域管理员,攻击者可以安装程序;查看、更改或删除数据;或在任意domain-joined系统上创建新帐户。 问:攻击者如何利用这个安全漏洞? 答:一个经过验证的域用户可以把伪造的Kerberos票据冒充为用户域管理员,发送给Kerberos KDC。Kerberos KDC对验证伪造的票据签名存在漏洞,允许攻击者以域管理员的身份访问网络上的任何资源。 问:主要的风险存在于什么系统? 答:域控制器被配置作为Kerberos密钥分发中心(KDC)会处于危险之中。 |
删除Word中“删不掉”的空白页,…
容易损坏电脑的小动作,你做了几…
超个性QQ网名!你值得拥有!
为啥手机用电脑USB充电掉电快
收到Enel电子邮件 千万不要点击链…
电脑快捷键大全_计算机常用技巧
photoshop入门教程
耳机插到电脑上没声音,怎么办?
电脑操作基本入门知识
使用电脑小技巧
春节外出是不是感觉电脑的电池不…
电脑有哪些操作系统
电脑病毒杀不掉的主要原因与解决…
电脑基础知识小技巧学习,你get了…
办公软件中的“复制”你真的会吗…
电脑套结机各种突发故障的处理方…
电脑操作五大误区,你中了几条?
伤感QQ网名:孤单成性う
笔记本电脑无线网络连接不上的原…
史上最危险五个电脑病毒
看完这些你就学会了看电脑配置
计算机技术员必装的几款软件
电脑常见的开机故障及解决方法详…
为什么电脑要装操作系统才能用?…
QQ冬季伤感最潮网名~你改了吗?