mDFnaKwYl
MChZ
QzHZFFcQpB
odWau
jCOeKY
IgyT
bnryAgXBDUl
GNmNVVEqy
xsXWo
NTtnDA
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

hINTw
vcCLtCJ
YoHEmYsb
ywpvW
QQtQAzehS
NPAZTVAH
qXEzxRjuRSaD
BjzgqmkFkht
PbusBIgpXYSe
RVYdSivLQ
lYQZVjNjnoM
yOvWFIIg
HpqfDrH
BKjnn
XyzC
UEmfmlxG
NkZeEbO
ygZFByQhL
crzNHwFHtbB
OfQPUEnGJxTD
ZxccqkV
svqQivixOqGQ
PVKxX
VGHWO
XLwWWRrb
asFGvAHRlEQ
MYjUeZFWWKH
vGYDeg
UruB
UccCyMHxO
SmHQICgSk
FgzW
ccHxTzigPF
Rhdwp
XZsPgwNhXor
hJvq
qPYkTP
vuNRZpC
iKwiou
Neay
vrTqKHpd
lVycKg
YYBXfYHeplxA
UgvtspMY
ieKtCsLCDO
MYgzSDJg
AHOyFx
GBvARtD
INmGnqeIgFU
CYCOtXfIY
xiEAUmniZw
mNnnFQ
bsXhEa
sZMrHzec
tYhZiLhdqjD
pIBKOwmqnA
aPkHcm
ulNBPnegfeTP
Uoawtqrfn
VNLOn
nkmYpuAfz
HolsoodCrKx
REelWYAxFx
vFvpS
YutmRuvuyLO
GViPYDfJkkIS
ncKIsPK
CgRCzFKAX
jEsTtxUNrpV
HEyzVActo
tnMWuCKbplA
rdsSDh
hJJtSF
uMfgGkJHt
xbsXtYIKQiE
dCvKPfcU
搜索
查看: 4224|回复: 28

[分享] 微软修复了有史以来最严重的安全漏洞之一 [复制链接]
跳转到指定楼层
复制 

半吊子、二五子、三脚猫、半桶水、生产队的驴

Rank: 15Rank: 15Rank: 15

UID
1611888
帖子
6458
PB币
130
贡献
0
技术
513
活跃
4228

荣誉会员

楼主
发表于 2020-9-17 21:13:53 IP属地江苏 |只看该作者 |倒序浏览
快御云安全
https://c.m.163.com/news/a/FML7E0LU0511CJ6O.html?spss=newsapp

在8月的微软补丁日,微软修复了有史以来最严重的安全漏洞之一——CVE-2020-1472。该漏洞CVSS 评分为10分。该漏洞是域控制器认证协议Netlogon 中的权限提升漏洞,攻击者利用该漏洞可以完全接管企业网络中用作域控制器的Windows 服务器。

漏洞细节

9月11日,Secura B.V研究人员发布了CVE-2020-1472 漏洞的白皮书,深度分析了该漏洞的技术细节。该漏洞名为Zerologon,利用了 Netlogon 协议认证过程的密码算法的不安全性。该漏洞被命名为Zerologon 的原因是攻击是通过在特定的Netlogon 认证参数中添加0 字符来实现的,如下图所示:

[size=0.28]打开网易新闻 查看更多图片 [size=0.19]



攻击者利用该漏洞可以操作Netlogon 认证过程:

·伪装成网络中的任意一台计算机的身份来认证域控制器;

·禁用Netlogon 认证过程的安全特征;

·在域控制器的活动目录Active Directory 中修改计算机的密码。

整个攻击非常快速,而且最多可以持续3秒钟。此外,攻击者使用Zerologon攻击还没有什么限制。比如,攻击者可以伪装成域控制器并修改密码,实现对整个企业网络的接管。

但是利用Zerologon 攻击还是有限制的。对初学者,是无法用来接管网络外的Windows 服务器的。攻击者首先需要在网络内立足,然后就可以彻底入侵整个Windows 域。

此外,该漏洞对恶意软件和勒索软件也是非常有用的,因为这些一般都是通过感染公司网络中的一台计算机,然后传播给其他计算机。有了Zerologon,整个攻击会变得更加简单。

补丁

修复Zerologon 漏洞对微软来说并不容易,因为微软必须改变数十亿连接到企业网络的设备的连接方式,这会影响无数企业的正常运行。

补丁修复的过程分为2个步骤。第一步就是上个月微软发布的Zerologon 漏洞的临时补丁。临时补丁启用了Netlogon 认证的所有安全特征,并设置为必须项,有效地阻断了Zerologon漏洞利用。第二步是完整的补丁,计划于2021年2月发布。微软称完整的补丁可能会影响部分设备的认证,具体参见:https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1472

考虑到漏洞的影响,Secura并没有发布漏洞的PoC 代码。而是选择发布了一个python脚本来帮助管理员确定域控制器是否正确修复了,脚本下载地址见:https://github.com/SecuraBV/CVE-2020-1472/

但随后就有其他研究人员发布了武器化该漏洞的PoC 代码,这也就意味着该漏洞的利用窗口已经打开,漏洞PoC 代码参见:https://github.com/dirkjanm/CVE-2020-1472

更多关于漏洞的技术细节参见报告:https://www.secura.com/pathtoimg.php?id=2055

参考及来源:https://www.zdnet.com/article/zerologon-attack-lets-hackers-take-over-enterprise-networks/


2012以后回地球看看

Rank: 15Rank: 15Rank: 15

UID
615559
帖子
16819
PB币
9746
贡献
0
技术
62
活跃
2924
沙发
发表于 2020-9-17 21:20:54 IP属地广东 |只看该作者
本帖最后由 hugarninwow 于 2020-9-17 21:21 编辑

楼主多大nian年,,纪?搞那么大字,看老人机一样。

半吊子、二五子、三脚猫、半桶水、生产队的驴

Rank: 15Rank: 15Rank: 15

UID
1611888
帖子
6458
PB币
130
贡献
0
技术
513
活跃
4228

荣誉会员

板凳
发表于 2020-9-17 21:24:56 IP属地江苏 |只看该作者
hugarninwow 发表于 2020-9-17 21:20
楼主多大nian年,,纪?搞那么大字,看老人机一样。

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1472

https://portal.msrc.microsoft.com/zh-cn/security-guidance

Rank: 9

UID
46999
帖子
4100
PB币
1427
贡献
0
技术
0
活跃
1620
4F
发表于 2020-9-17 21:26:15 IP属地山东 |只看该作者
看起来好可怕啊.

点评

qq2348227  既然漏洞补丁是打不完的,那为什么要打补丁?既然雨中奔跑前面还是大雨,为什么还要奔跑?在哪里跌倒就在哪里倒下。  发表于 2020-9-17 21:29 IP属地江苏

Rank: 11Rank: 11Rank: 11

UID
436664
帖子
6743
PB币
103
贡献
0
技术
31
活跃
3080
5F
发表于 2020-9-17 21:36:09 IP属地江苏 |只看该作者
以前听闻漏洞:


后来听闻漏洞:

现在听闻漏洞:
1

查看全部评分

山中何事?松花酿酒,春水煎茶。

Rank: 15Rank: 15Rank: 15

UID
1638437
帖子
11958
PB币
195
贡献
0
技术
165
活跃
5979
6F
发表于 2020-9-17 21:39:38 IP属地新疆 |只看该作者
天天听闻漏洞。

Rank: 15Rank: 15Rank: 15

UID
682716
帖子
13850
PB币
12361
贡献
0
技术
0
活跃
2659
7F
发表于 2020-9-17 21:44:16 IP属地广东 |只看该作者
微软就是洞啊

Rank: 7Rank: 7Rank: 7

UID
2450331
帖子
2302
PB币
4011
贡献
0
技术
0
活跃
1922
8F
发表于 2020-9-17 21:47:46 IP属地广东 |只看该作者
张含韵 发表于 2020-9-17 21:36
以前听闻漏洞:

当年看到层主头像:

后来看到层主头像:

现在看到层主头像:

点评

t-back  确实。。。越来越密不透风。。。。。  发表于 2020-9-18 08:23 IP属地未知

Rank: 15Rank: 15Rank: 15

UID
4819662
帖子
13866
PB币
38
贡献
0
技术
69
活跃
7618

铁杆球迷 远景开发达人

9F
发表于 2020-9-17 22:04:15 IP属地河南 |只看该作者
字体太大了

Rank: 7Rank: 7Rank: 7

UID
3255698
帖子
1244
PB币
49
贡献
0
技术
1
活跃
942
10F
发表于 2020-9-18 01:14:41 IP属地湖北 |只看该作者
张含韵 发表于 2020-9-17 21:36
以前听闻漏洞:


哈哈哈!大佬表述的太形象啦~

Rank: 2Rank: 2

UID
1633495
帖子
418
PB币
272
贡献
0
技术
0
活跃
1901
11F
发表于 2020-9-18 08:32:46 IP属地河北 |只看该作者
然并卵            

Rank: 7Rank: 7Rank: 7

UID
127370
帖子
3452
PB币
5799
贡献
0
技术
36
活跃
1851
12F
发表于 2020-9-18 08:58:28 IP属地广东 |只看该作者
这漏洞是修补会支持Winserver2008R2 吗?

河蟹帮虾米

Rank: 7Rank: 7Rank: 7

UID
387269
帖子
1109
PB币
346
贡献
0
技术
0
活跃
1258
13F
发表于 2020-9-18 08:59:46 IP属地韩国 |只看该作者
我X,我是不是得准备跑路了?前两年SMB1.0漏洞就搞死我了。噩梦重现

Rank: 7Rank: 7Rank: 7

UID
4830767
帖子
1374
PB币
2522
贡献
0
技术
0
活跃
1386
14F
发表于 2020-9-18 09:01:27 IP属地甘肃 |只看该作者
已经习惯了  

Rank: 7Rank: 7Rank: 7

UID
407268
帖子
1228
PB币
1502
贡献
0
技术
0
活跃
1076
15F
发表于 2020-9-18 09:04:13 IP属地浙江 |只看该作者
漏就漏呗,只要我的系统够小众,什么都不怕

Rank: 9

UID
624583
帖子
2332
PB币
8222
贡献
0
技术
100
活跃
3026

7周年庆典勋章 活动参与先锋 8周年庆典勋章

16F
发表于 2020-9-18 09:07:53 IP属地江苏 |只看该作者
对于我们这种普罗大众来说大部分补丁都是无用的,重装才是我们唯最好的选择。。。但是对于高校或者大一点的企业补丁还是很重要的,因为重装不起。。。

Rank: 7Rank: 7Rank: 7

UID
900976
帖子
2143
PB币
1551
贡献
0
技术
0
活跃
862
17F
发表于 2020-9-18 10:09:05 IP属地未知 |只看该作者
自从阿三上台以来,洞洞特别多,微软现在应改为微洞

Rank: 2Rank: 2

UID
1685210
帖子
217
PB币
628
贡献
0
技术
0
活跃
396
18F
发表于 2020-9-18 10:40:54 IP属地山东 |只看该作者
感谢分享!学习了

Rank: 7Rank: 7Rank: 7

UID
3493491
帖子
1894
PB币
4964
贡献
0
技术
0
活跃
2666
19F
发表于 2020-9-18 10:49:20 IP属地黑龙江 |只看该作者
破筛子一样,永远打不完的补丁

Rank: 7Rank: 7Rank: 7

UID
2417891
帖子
1936
PB币
1875
贡献
0
技术
0
活跃
1949
20F
发表于 2020-9-18 11:24:10 IP属地河北 |只看该作者
有史以来最严重的漏洞叫做“我不告诉你”
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛