安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
Windows服务器可能存在“关键”安全漏洞-请立即修补
2020-09-22 13:57:52 【

美国政府警告说,Windows服务器可能存在重大安全漏洞,可能使全球其他国家面临风险。

美国国土安全部的网络安全和基础设施安全局(CISA)发布了一项紧急指令,敦促该国的政府机构使用“关键的” Windows安全补丁更新其系统。

该补丁程序旨在修复Windows Server中称为Zerologin的漏洞,如果利用该漏洞,则可以使黑客完全访问网络,而无需输入密码。

Windows安全性

CISA的声明说,它正在对“已知或合理怀疑的信息安全威胁,脆弱性或事件构成对机构信息安全的重大威胁”作出反应。

微软的补丁最初于2020年8月11日发布,这意味着它已经在野外流行了一段时间-但是似乎一些美国政府机构仍未更新其系统。

该漏洞在Active Directory的核心身份验证组件Microsoft Windows Netlogon远程协议(MS-NRPC)中发现,影响到运行Windows Server 2008 R2及更高版本的系统,包括使用基于Windows 10的Server版本的最新服务。

但是,它“可能允许未经身份验证的攻击者通过对域控制器的网络访问来完全破坏所有Active Directory身份服务,” CISA说。

根据CISA的评估,Zerologon的严重性最高为10.0,这表明美国政府对威胁的严重性-尽管据报道修复仅需几秒钟即可完成。

警告说:“将8月11日发布的更新应用到域控制器是目前唯一的缓解方法(除了从网络中删除受影响的域控制器之外)。”

该机构表示,此缺陷构成“不可接受的风险”,需要“立即采取紧急行动”,并敦促所有政府机构在9月21日之前进行更新,并确认该过程已完成。

】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇Microsoft扩展威胁防护产品组合,.. 下一篇Dridex木马新变种来袭,小心来历..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800