Win10系统下载 win10 32位 win10 64位 win10 1909正式版 win10 2004正式版 win10 2009最新版
最新Win10系统下载
Win10系统下载排行
当前位置: 首页 > IT资讯 > Win10资讯

微软修复历史上最严重的Zerologon高危漏洞

时间:2020-09-16 11:12:14来源:Win10专业版官网点击:

微软Msdn原版Win10镜像_2004 ISO更新19041.508下载 32位

微软Msdn原版Win10镜像_2004 ISO更新19041.508下载 32位

大小:3.47 GB类别:国产软件

更新:2020-09-09下载:38

9月16日消息  系统管理员认为,除非软件更新是专门修复安全漏洞,那么不要在更新出来之后立即安装。就 Windows 更新而言,更是如此。不过推荐用户还是尽快安装今年8月补丁星期二发布的累积更新,因为它修复了严重的 Zerologon 安全漏洞。

微软修复历史上最严重的Zerologon高危漏洞

在8月的补丁星期二活动日中,微软修复了编号为 CVE-2020-1472 的安全漏洞,这可能是历史上最严重的漏洞之一。攻击者可以利用该漏洞接管企业网络中当作域控制器运行的WindowsServers,可以一键成为Domain Admin。

虽然该漏洞的CVSS 评分为满分10分,但细节从未公开过,也就是说用户和IT 管理员从未意识到该漏洞的严重程度有多高。

Netlogon 是 Windows 上一项重要的功能组件,用于用户和机器在域内网络上的认证,以及复制数据库以进行域控备份,同时还用于维护域成员与域之间、域与域控之间、域DC与跨域DC之间的关系。

通过伪造用于特定 Netlogon 功能的身份验证令牌,他能够调用一个功能以将域控制器的计算机密码设置为已知值。之后,攻击者可以使用此新密码来控制域控制器并窃取域管理员的凭据。

Win10专业版官网,国内顶级win10专业版官方网站。
Copyright (C) Win10zjb.com, All Rights Reserved. win10专业版官网 版权所有