发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算懂了微软发布关于 Active Directory 权限提升攻击的警告,要求尽快安装补丁 - 最新消息 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 中国新农民 找商家、找信息优选VIP,安全更可靠!
总算懂了微软发布关于 Active Directory 权限提升攻击的警告,要求尽快安装补丁 - 最新消息
发布日期:2023-09-27 12:45:28  浏览次数:12

最新消息 12 月 21 日消息,尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。

今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。

早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们描述为“Windows Active Directory 域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得 Active Directory 中的域管理员权限。

微软发布了三个补丁可立即部署在域控制器上:

KB—Active Directory Security Accounts Manager hardening changes (CVE-2021-42278)

KB—Authentication updates (CVE-2021-42287)

KB(OS Build ) Out-of-band

最新消息了解到,上述补丁已经发布了数周,但是利用这些漏洞的概念验证工具于 12 月 12 日公开披露。黑客可以利用它通过针对未打补丁的域控制器对 Active Directory 执行权限提升攻击。

因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些 Advanced Hunting 查询,大家可以点此查看更多详细信息。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部