CVE-2020-1472:微软警告黑客正在利用严重的Windows安全漏洞
早些时候 , 美国土安全部旗下的网络与基础设施安全局(CISA)发布了有关WindowsServer操作系统的罕见漏洞警告 , 因为攻击者可借此来完全控制网络上的每台计算机 。 此前CISA仅假设有黑客正在利用该漏洞 , 并建议系统管理员尽快部署微软八月发布的补丁更新 。 然而周四的时候 , 微软证实其已观察到新的Windows漏洞攻击 。

文章图片
【CVE-2020-1472:微软警告黑客正在利用严重的Windows安全漏洞】(来自:)
作为近期曝光的最严重的漏洞之一 , 按去哪研究人员证实其拿到了10.0的严重性评分 , 促使CISA建议所有政府机构、企业和个人立即部署微软几周前发布的修补程序 。
由于Netlogon远程协议漏洞太过严重 , 软件巨头还计划在明年初发布第二次更新 , 以进一步缓解这方面的隐患 。
Zerologon的危险性在于 , 其允许不怀好意者接管网络上的任何计算机 , 而无需事先窃取任何登陆凭证 。 攻击涉及伪造Netlogon的身份验证令牌 , 然后为所有功能敞开大门 。
密码验证方案中的缺陷 , 使得这一切成为了可能 。 在被授予了度网络的访问权限之后 , 攻击者或借助其它恶意软件来感染计算机 , 并从受害设备上提取数据 。
微软在本周四发布了有关此事的最新消息 , 称其正在积极追踪利用NetlogonEoP漏洞(简称Zerologon)的活动 , 并表示已观察到有攻击者在具体实施中掺入了其它漏洞攻击 。
指出 , 该漏洞影响大多数受支持的WindowsServer版本(从2008到2019) 。 遗憾的是 , 尽管已经收到了CISA的警告 , 也不是每个人都能对其网络进行修补 。
大多数Windows用户甚至对补丁不加理会 , 因而在管理员对网络进行修补之前 , 各企业单位和政府机构都将成为Zerologon攻击的潜在目标 。
推荐阅读
- fda|FDA警告!罗氏诊断快速冠状病毒、流感检测可能会导致假阳性结果!
- 比尔·盖茨|比尔·盖茨向全球发出警告:另一场危机正在逼近
- 口罩|比水母还多!科学家警告一次性口罩带来巨大环境威胁
- 科学家|科学家警告:地球夏季越来越长,可能达到180天!四季将错乱?
- 海平面|海平面上升,地面下沉,科学家警告:上海纽约等城市可能面临淹没
- 新冠病毒疫苗|疫苗争夺战全球打响,欧盟警告或叫停更多出口,美国已经成坏榜样
- 美国航空航天局|美国航天局发布警告,地球迎来一次浩劫,中国很有可能成为救世主
- 猪肉|“农妇警告:吃猪肉等于自杀”,这样的警告你别听
- 地球|美国航天局警告:3颗行星正高速飞向地球,对地球有潜在威胁
- 地球|科学家警告:地球可能发生颠覆性转变!大气氧含量重回24亿年前
