国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
Microsoft提醒組織即將修復(fù)Zerologon漏洞的階段
2021-01-18 14:07:27 【

微軟本周向組織發(fā)布了提醒,2月9日的安全更新將啟動Zerologon漏洞補丁的第二階段。

跟蹤為CVE-2020-1472,并于20208月修補程序星期二解決,該嚴重漏洞已在Microsoft Windows Netlogon遠程協(xié)議(MS-NRPC)中標識,可以被用來破壞Active Directory域控制器并獲得管理員訪問權(quán)限。

該漏洞可由未經(jīng)身份驗證的攻擊者利用,能夠在網(wǎng)絡(luò)上的設(shè)備上運行特制應(yīng)用程序,該漏洞在國土安全部(DHS)告知聯(lián)邦機構(gòu)立即為其應(yīng)用補丁后,于9月成為關(guān)注焦點

在此之后不久,發(fā)現(xiàn)了針對該漏洞的攻擊,并且Microsoft發(fā)布了有關(guān)組織如何保護受該bug影響的系統(tǒng)的指南但是,針對Zerologon的攻擊仍在繼續(xù)。

微軟告訴客戶,此漏洞的修補程序?qū)⒎謨蓚階段執(zhí)行:8月11日補丁程序的部署和將于2021年2月9日開始的強制執(zhí)行階段。

現(xiàn)在,該公司提醒組織即將過渡到執(zhí)法階段,該階段將于2021年2月補丁星期二開始。

“我們提醒客戶,從2021年2月9日安全更新版本開始,我們將默認啟用域控制器強制實施模式。這將阻止來自不兼容設(shè)備的脆弱連接!蔽④浿赋。

啟用DC強制模式后,所有Windows和非Windows設(shè)備都必須使用帶有Netlogon安全通道的安全RPC。但是,客戶可以選擇為不兼容的設(shè)備添加例外,即使這樣做會使他們的帳戶容易受到攻擊。

在準備實施模式階段時,組織應(yīng)將可用補丁應(yīng)用于所有域控制器,并應(yīng)識別并解析不兼容的設(shè)備,以確保它們不會建立易受攻擊的連接。

他們還可以在2月9日更新之前在其環(huán)境中啟用域控制器強制實施模式。

一份涵蓋2020年威脅前景報告中,Tenable認為Zerologon是去年報告的18358份CVE中的最高漏洞。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇哪有高防護高防服務(wù)器? 下一篇有關(guān)實施CC防護那些你一定要了解..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800