要求尽快安装补丁(微软发布关于ActiveDirectory权限提升攻击的警告)
admin
2023-04-26 10:20:23

我服了12月21日消息,尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。

今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。

早在11月,微软就将两个漏洞标记为CVE-2021-42287和CVE-2021-42278,将它们描述为“WindowsActiveDirectory域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得ActiveDirectory中的域管理员权限。

微软发布了三个补丁可立即部署在域控制器上:

KB5008102—ActiveDirectorySecurityAccountsManagerhardeningchanges(CVE-2021-42278)

KB5008380—Authenticationupdates(CVE-2021-42287)

KB5008602(OSBuild17763.2305)Out-of-band

我服了了解到,上述补丁已经发布了数周,但是利用这些漏洞的概念验证工具于12月12日公开披露。黑客可以利用它通过针对未打补丁的域控制器对ActiveDirectory执行权限提升攻击。

因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些AdvancedHunting查询,大家可以点此查看更多详细信息。

以上就是我服了网»微软发布关于ActiveDirectory权限提升攻击的警告,要求尽快安装补丁的相关内容了,更多精彩请关注作者:我服了知识

声明:本文由我服了网【创业者资源平台】作者编辑发布,更多技术关注我服了技术!

相关内容

热门资讯

春风一拂千山绿 春风轻拂千山绿... 新春对联欣赏1、天意无常顺子自然,万般皆苦唯有自渡。2、门迎百福吉星照,户纳千祥鸿运开。3、一门天赐...
应用未安装解决办法 平板应用未... ---IT小技术,每天Get一个小技能!一、前言描述苹果IPad2居然不能安装怎么办?与此IPad不...
脚上的穴位图 脚面经络图对应的... 人体穴位作用图解大全更清晰直观的标注了各个人体穴位的作用,包括头部穴位图、胸部穴位图、背部穴位图、胳...
阿西吧是什么意思 阿西吧相当于... 即使你没有受到过任何外语培训,你也懂四国语言。汉语:你好英语:Shit韩语:阿西吧(아,씨발! )日...
世界上最漂亮的人 世界上最漂亮... 此前在某网上,选出了全球265万颜值姣好的女性。从这些数量庞大的女性群体中,人们投票选出了心目中最美...