安全协议现中永恒
文章来源:吴江文学网 | 2021-05-26
这些漏洞让攻击者可破解口令获取Windows凭证。
Windows安全协议现 LDAP RDP 中继漏洞
行为防火墙专家Preempt公司的安全研究人员,在微软 Windows NTLM(NT局域管理器)安全协议中发现两个关键安全漏洞,一旦被利用,可使攻击者破解口令,获得目标络凭证。
第一个漏洞存在于NTLM中继的LDAP(轻量级目录访问协议)中,第二个漏洞则针对广泛使用的远程桌面协议(RDP)受限管理模式。
Preempt共同创始人兼CEO阿基特桑切蒂称:威胁态势持续发展,凸显出现有安全协议中存在的漏洞,这2个漏洞也没什么不同。NTLM让公司企业和个人处于凭证转发和口令破解的风险之下,最终,阐明了为什么公司企业必须保持警惕,并确保其部署始终是安全的尤其是在使用NTLM这种遗留协议的时候。
Windows系统中,LDAP保护用户不受凭证转发和中间人攻击的侵害,但由于该漏洞的存在,LDAP不再能防护住凭证转发。因此,攻击者可借此创建域管理员账户,取得对被攻击络的完全控制权。
至于RDP,只要是Windows用户,基本都知道其用途:不用交出自己的口令就能连接可能被黑的远程主机。于是,利用NTLM所做的每一个攻击,比如凭证中继和口令破解,都可以对RDP受限管理模式进行。
会受到剧烈的伤害 Preempt通告了微软这2个漏洞的情况,针对第一个漏洞的补丁已放出,而第二个漏洞则是微软已确知的问题。
由于系统中不时发现关键安全漏洞,Windows操作系统要为80%的恶意软件感染负责是一个确定的事实。今年5月袭击了全球100多个国家的WannaCry勒索软件,也是Windows系统中SMB(服务器消息块)协议漏洞所致。
惠州治疗白癜风哪家医院好成都治疗妇科习惯性流产费用天津哪家医院治男科好治白癜风医院那个好润喉药
鹰潭白癜风诊疗医院
上一篇:即服务将颠覆企业采购流力量
上一篇:安全模式解决系统难题容易