0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客正在积极利用该操作系统中的一个漏洞,称为Zerologon

倩倩 ? 来源:新经网 ? 作者:新经网 ? 2020-10-16 14:54 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软周三透露,黑客正在积极利用该操作系统中的一个漏洞,称为Zerologon。该漏洞使攻击者可以访问“ ActiveDirectory”网络用户管理工具,并可以控制服务器域。

该公司在Twitter上报道:“微软正在使用漏洞CVE-2020-1472 Netlogon EoP漏洞(称为Zerologon)的漏洞,积极跟踪威胁参与者的活动。我们观察到了将公共漏洞利用程序合并到攻击者的剧本中的攻击”。

漏洞利用是恶意软件的子集。通常,它们是带有可执行数据或代码的恶意程序,能够利用本地或远程计算机上的系统漏洞。

为了解决此漏洞,Microsoft建议用户立即应用2020年8月的安全更新CVE-2020-1472。CVE前缀是英语中``常见漏洞和披露‘’的缩写。

该安全漏洞最初是由荷兰网络安全公司Secura BV的研究人员于9月14日揭露的。据美国网站CNET称,此后,该漏洞利用的多个版本已在线发布以供免费下载。

漏洞利用的使用证实了Secura的怀疑,即即使没有经验的黑客也可以利用该漏洞。Microsoft将漏洞分类为“严重危急”,并且通用漏洞评分系统(CVSS)是评估计算机系统中安全威胁的组织,它为故障分配了最高严重性评分。

星期一(21),在美国政府机构网络安全和基础结构安全局(CISA)确定更新Windows服务器以纠正安全漏洞之后,几位顾问建议公司修复此问题。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6692

    浏览量

    106174
  • 操作系统
    +关注

    关注

    37

    文章

    7191

    浏览量

    126240
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22506
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    树莓派操作系统:版本、特性及设置完整指南!

    桌面环境的版本和轻量级、仅用于命令行的最小安装版本。操作系统设计高效且资源友好,是树莓派设备的理想选择。树莓派操作系统的优势√轻量高效操作系统
    的头像 发表于 07-28 18:26 ?242次阅读
    树莓派<b class='flag-5'>操作系统</b>:版本、特性及设置完整指南!

    鸿道Intewell操作系统:人形机器人底层操作系统

    操作系统的实时性赋能东土科技的鸿道(Intewell)工业操作系统作为国内唯通过汽车、工业控制、医疗、轨道交通四项功能安全认证的系统,为标准体系
    的头像 发表于 05-16 14:44 ?298次阅读

    【「鸿蒙操作系统设计原理与架构」阅读体验】02-华为鸿蒙设计理念

    物理设备虚拟成 “超级虚拟终端”,实现资源的共享和任务的协同 。这种创新的设计理念,让 HarmonyOS 在操作系统领域独树帜,为用户带来了前所未有的全场景智慧生活体验。 二、
    发表于 02-23 16:16

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA在公告明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范漏洞带来的潜在风险。这
    的头像 发表于 02-10 09:17 ?596次阅读

    国产银河麒麟操作系统V10和星光麒麟V1.0操作系统如何选择?

    国产银河麒麟操作系统和星光麒麟操作系统都是由中国电子旗下科技企业麒麟软件有限公司(简称“麒麟软件”)开发的国产自主可控的操作系统。麒麟软件介绍:麒麟软件以安全可信操作系统技术为核心,面
    的头像 发表于 01-24 09:14 ?2562次阅读
    国产银河麒麟<b class='flag-5'>操作系统</b>V10和星光麒麟V1.0<b class='flag-5'>操作系统</b>如何选择?

    deepin操作系统介绍

    希望从自己的能力和对桌面操作系统的理解,能给 Linux 的用户与开发者更多的选择。我们也相信 deepin 能够得到更多用户的认可与喜爱,成为开源世界的最佳选择。? 、 deepin 操作系统 先说 Linux
    的头像 发表于 12-23 09:08 ?2557次阅读
    deepin<b class='flag-5'>操作系统</b>介绍

    2024操作系统大会盛大启幕

    2024 中国操作系统大会在北京中国大饭店盛大启幕。作为操作系统行业高规格的年度盛会和信息技术应用创新产业的风向标,大会已迈入第五届。本届大会以“创变·求真”为主题,旨在探讨以生成式 AI 为代表的虚拟技术为操作系统和基础软件领
    的头像 发表于 12-11 14:36 ?609次阅读

    什么是嵌入式操作系统?

    什么是嵌入式操作系统? 想象下,如果智能设备,比如你口袋里的智能手机,是有头脑的机器人
    发表于 11-08 15:07

    华为原生鸿蒙操作系统正式发布

    10月22日晚,华为举行了场盛大的发布会,正式推出了其原生鸿蒙操作系统HarmonyOS NEXT,也被称为鸿蒙5.0。这发布标志着鸿蒙系统
    的头像 发表于 10-23 16:52 ?1314次阅读

    新手学操作系统 第二周

    新手学操作系统1.在shel程序中发命令 编辑 人在shell中发命令2.操作系统的基本命令3.获取帮助信息的两方法
    的头像 发表于 10-08 11:32 ?478次阅读
    新手学<b class='flag-5'>操作系统</b> 第二周

    漏洞扫描的主要功能是什么

    漏洞扫描是种网络安全技术,用于识别计算机系统、网络或应用程序的安全漏洞。这些漏洞可能被恶意用
    的头像 发表于 09-25 10:25 ?1017次阅读

    基于鸿道Intewell操作系统的运动控制系统方案

    Intewell RTOS,其中核运行PLC环境以及运动控制算法,另外核单独运行EtherCAT总线,从而保证EtherCAT任务
    的头像 发表于 09-09 10:42 ?650次阅读
    基于鸿道Intewell<b class='flag-5'>操作系统</b>的运动控制<b class='flag-5'>系统</b>方案

    为了学习内核开发,大佬手搓了轻量级操作系统YiYiYa OS

    作者:evilbinary(鸭佬) YiYiYa操作系统朴实无华的操作系统,追求快速开发,最小实现,同时遵循SOLID原则。编码简洁明了,非常适合学习
    发表于 08-30 14:57

    为了学习内核开发,大佬手搓了轻量级操作系统YiYiYa OS

    YiYiYa操作系统朴实无华的操作系统,追求快速开发,最小实现,同时遵循SOLID原则。编码简洁明了,非常适合学习操作系统的同学。目
    发表于 08-27 10:08

    简单认识RTOS实时操作系统

    RTOS(Real Time Operating System,实时操作系统)是种专门设计用于在严格时间限制内处理任务的操作系统。它以其高实时性、多任务处理能力和资源管理能力在工业自动化、医疗设备、航空航天、汽车电子等众多领域
    的头像 发表于 08-20 11:20 ?5595次阅读