Kerberos關鍵字列表
以“催眠”繞過認證:一個影響Kerberos協議長達20年的漏洞
三名研究員發現了這一漏洞,他們把它命名為“奧菲斯的豎琴”,因為它的原理類似希臘詩人奧菲斯用豎琴催眠守門狗的過程。Altman解釋說,移除掉未加密字段強迫認證請求使用加密部分,這個漏洞就無效了。
潛伏21年,Kerberos漏洞被微軟與Linux聯手滅掉!
Kerberos是一種計算機網絡認證協議,通過節點之間彼此證實身份來確保安全通信。7 月 11 日,微軟與多家 Linux 供應商聯合發布了漏洞補丁,為了確保安全,專家還是建議大家仔細檢查Kerberos協議的運行。
企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號