精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

三頭狗又來了 Windows再現毀滅級漏洞

責任編輯:editor005 作者:Recco |來源:企業網D1Net  2015-12-15 14:58:27 本文摘自:安全牛

安全研究人員發現Windows的Kerberos認證系統存在一個可稱之為“毀滅級”的漏洞。該漏洞無法修復,唯一的解決方案就是使用微軟的 Credential Guard 應用程序來防止口令存儲在內存。

漏洞是由于第三方認證系統建立密鑰而引起的,它使用了一個與口令相關的無效用戶名(krbtgt)。這個口令很少改變,于是允許攻擊者給自己賦予admin權限從而完全繞過系統的認證,同時可以給現有用戶和新用戶建立秘密口令。

盡管一些入口有著時間限制(系統會在20分鐘后尋找并確認賬戶的有效性),但由于可以無限制的建立虛假用戶,因此也就意味著可以持續訪問系統。

Kerberos是Windows網絡、認證客戶端和服務器端中的認證協議。去年就曾發現過一個漏洞,可以被攻擊者利用危害整個網絡,包括安裝程序和刪除數據。

Kerberos或稱Cerberus,是希臘神話中的地獄之門守護者,一條有著三個頭的巨狗,兇猛無比,但可以用七弦琴的聲音讓其睡覺。

研究人員表示,系統建立密鑰是為了避免通過網絡認證用戶時發送口令。但密鑰并沒有經過“撒鹽”處理并且使用了NTLM哈希,因此相對容易破解。krbtgt這個用戶是在系統首次安裝時建立的,而且并沒有激活,因此可以呆在系統中數年之久而不被觸及,但卻為黑客留下了一個潛在的入口。研究人員在博客中描述了攻擊的一些細節,包括添加新用戶、為已有用戶增加第二個秘密口令,下載文件等。

微軟目前尚未對此漏洞發表回應。

漏洞詳細描述地址:

http://dfir-blog.com/2015/12/13/protecting-windows-networks-kerberos-attacks/

關鍵字:WindowsNTLM口令

本文摘自:安全牛

x 三頭狗又來了 Windows再現毀滅級漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

三頭狗又來了 Windows再現毀滅級漏洞

責任編輯:editor005 作者:Recco |來源:企業網D1Net  2015-12-15 14:58:27 本文摘自:安全牛

安全研究人員發現Windows的Kerberos認證系統存在一個可稱之為“毀滅級”的漏洞。該漏洞無法修復,唯一的解決方案就是使用微軟的 Credential Guard 應用程序來防止口令存儲在內存。

漏洞是由于第三方認證系統建立密鑰而引起的,它使用了一個與口令相關的無效用戶名(krbtgt)。這個口令很少改變,于是允許攻擊者給自己賦予admin權限從而完全繞過系統的認證,同時可以給現有用戶和新用戶建立秘密口令。

盡管一些入口有著時間限制(系統會在20分鐘后尋找并確認賬戶的有效性),但由于可以無限制的建立虛假用戶,因此也就意味著可以持續訪問系統。

Kerberos是Windows網絡、認證客戶端和服務器端中的認證協議。去年就曾發現過一個漏洞,可以被攻擊者利用危害整個網絡,包括安裝程序和刪除數據。

Kerberos或稱Cerberus,是希臘神話中的地獄之門守護者,一條有著三個頭的巨狗,兇猛無比,但可以用七弦琴的聲音讓其睡覺。

研究人員表示,系統建立密鑰是為了避免通過網絡認證用戶時發送口令。但密鑰并沒有經過“撒鹽”處理并且使用了NTLM哈希,因此相對容易破解。krbtgt這個用戶是在系統首次安裝時建立的,而且并沒有激活,因此可以呆在系統中數年之久而不被觸及,但卻為黑客留下了一個潛在的入口。研究人員在博客中描述了攻擊的一些細節,包括添加新用戶、為已有用戶增加第二個秘密口令,下載文件等。

微軟目前尚未對此漏洞發表回應。

漏洞詳細描述地址:

http://dfir-blog.com/2015/12/13/protecting-windows-networks-kerberos-attacks/

關鍵字:WindowsNTLM口令

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 栖霞市| 新平| 炉霍县| 安福县| 旅游| 武鸣县| 陕西省| 吉隆县| 永善县| 射洪县| 肇庆市| 岱山县| 黑河市| 阿图什市| 天峻县| 安庆市| 贵定县| 高尔夫| 公主岭市| 南昌市| 宜丰县| 邵武市| 老河口市| 阳东县| 衡山县| 许昌县| 新干县| 松溪县| 杂多县| 米易县| 陆川县| 乌兰浩特市| 吉安市| 武乡县| 岑巩县| 乌拉特中旗| 葵青区| 安平县| 铜山县| 永泰县| 安康市|