站长之家|美国土安全部发布紧急警告:Windows服务器存在“严重”漏洞

2020-09-2110:37·稿源:站长之家
站长之家(ChinaZ.com)9月21日消息:据外媒报道 , 美国国土安全部网络安全与基础设施安全局(CISA)发布了一项罕见的紧急指令 , 敦促政府机构为Windows服务器的一个“关键”漏洞安装补丁 , 该漏洞被安全机构称为Zerologon 。
据称 , Netlogon远程协议的漏洞允许获取网络访问权的攻击者无需登录就能“完全破坏”网络上的活动目录服务 。
【站长之家|美国土安全部发布紧急警告:Windows服务器存在“严重”漏洞】CISA表示 , 该漏洞会影响运行WindowsServer2008R2及更高版本的系统 , 包括最近使用基于Windows10的服务器版本的系统 。 代理机构必须不迟于9月21日安装补丁 。
站长之家|美国土安全部发布紧急警告:Windows服务器存在“严重”漏洞
文章图片
发现该漏洞的安全公司Secura表示 , 利用该漏洞实际只需要3秒钟左右的时间 。
虽然该警告显然是针对联邦官员的 , 但它也对依赖Windows服务器和ActiveDirectory的私营企业发出了警告 。 如果入侵者成功地启动了这个漏洞 , 他们将有效地控制网络 。 比如利用漏洞传播恶意软件 , 窃取数据或以其他方式造成破坏 。


    推荐阅读