cnBeta|CVE-2020-1472:微软警告黑客正在利用严重的Windows安全漏洞

早些时候 , 美国土安全部旗下的网络与基础设施安全局(CISA)发布了有关WindowsServer操作系统的罕见漏洞警告 , 因为攻击者可借此来完全控制网络上的每台计算机 。 此前CISA仅假设有黑客正在利用该漏洞 , 并建议系统管理员尽快部署微软八月发布的补丁更新 。 然而周四的时候 , 微软证实其已观察到新的Windows漏洞攻击 。
cnBeta|CVE-2020-1472:微软警告黑客正在利用严重的Windows安全漏洞
文章图片
【cnBeta|CVE-2020-1472:微软警告黑客正在利用严重的Windows安全漏洞】(来自:)
作为近期曝光的最严重的漏洞之一 , 按去哪研究人员证实其拿到了10.0的严重性评分 , 促使CISA建议所有政府机构、企业和个人立即部署微软几周前发布的修补程序 。
由于Netlogon远程协议漏洞太过严重 , 软件巨头还计划在明年初发布第二次更新 , 以进一步缓解这方面的隐患 。
Zerologon的危险性在于 , 其允许不怀好意者接管网络上的任何计算机 , 而无需事先窃取任何登陆凭证 。 攻击涉及伪造Netlogon的身份验证令牌 , 然后为所有功能敞开大门 。
密码验证方案中的缺陷 , 使得这一切成为了可能 。 在被授予了度网络的访问权限之后 , 攻击者或借助其它恶意软件来感染计算机 , 并从受害设备上提取数据 。
微软在本周四发布了有关此事的最新消息 , 称其正在积极追踪利用NetlogonEoP漏洞(简称Zerologon)的活动 , 并表示已观察到有攻击者在具体实施中掺入了其它漏洞攻击 。
指出 , 该漏洞影响大多数受支持的WindowsServer版本(从2008到2019) 。 遗憾的是 , 尽管已经收到了CISA的警告 , 也不是每个人都能对其网络进行修补 。
大多数Windows用户甚至对补丁不加理会 , 因而在管理员对网络进行修补之前 , 各企业单位和政府机构都将成为Zerologon攻击的潜在目标 。


    推荐阅读