微軟周三透露,黑客正在積極利用該操作系統(tǒng)中的一個(gè)漏洞,稱為Zerologon。該漏洞使攻擊者可以訪問(wèn)“ ActiveDirectory”網(wǎng)絡(luò)用戶管理工具,并可以控制服務(wù)器域。
該公司在Twitter上報(bào)道:“微軟正在使用漏洞CVE-2020-1472 Netlogon EoP漏洞(稱為Zerologon)的漏洞,積極跟蹤威脅參與者的活動(dòng)。我們觀察到了將公共漏洞利用程序合并到攻擊者的劇本中的攻擊”。
漏洞利用是惡意軟件的子集。通常,它們是帶有可執(zhí)行數(shù)據(jù)或代碼的惡意程序,能夠利用本地或遠(yuǎn)程計(jì)算機(jī)上的系統(tǒng)漏洞。
為了解決此漏洞,Microsoft建議用戶立即應(yīng)用2020年8月的安全更新CVE-2020-1472。CVE前綴是英語(yǔ)中``常見漏洞和披露‘’的縮寫。
該安全漏洞最初是由荷蘭網(wǎng)絡(luò)安全公司Secura BV的研究人員于9月14日揭露的。據(jù)美國(guó)網(wǎng)站CNET稱,此后,該漏洞利用的多個(gè)版本已在線發(fā)布以供免費(fèi)下載。
漏洞利用的使用證實(shí)了Secura的懷疑,即即使沒(méi)有經(jīng)驗(yàn)的黑客也可以利用該漏洞。Microsoft將漏洞分類為“嚴(yán)重危急”,并且通用漏洞評(píng)分系統(tǒng)(CVSS)是評(píng)估計(jì)算機(jī)系統(tǒng)中安全威脅的組織,它為故障分配了最高嚴(yán)重性評(píng)分。
星期一(21),在美國(guó)政府機(jī)構(gòu)網(wǎng)絡(luò)安全和基礎(chǔ)結(jié)構(gòu)安全局(CISA)確定更新Windows服務(wù)器以糾正安全漏洞之后,幾位顧問(wèn)建議公司修復(fù)此問(wèn)題。
責(zé)任編輯:lq
-
微軟
+關(guān)注
關(guān)注
4文章
6630瀏覽量
104473 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
6896瀏覽量
123753 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
21928
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
【「鴻蒙操作系統(tǒng)設(shè)計(jì)原理與架構(gòu)」閱讀體驗(yàn)】01-
國(guó)產(chǎn)銀河麒麟操作系統(tǒng)V10和星光麒麟V1.0操作系統(tǒng)如何選擇?
![國(guó)產(chǎn)銀河麒麟<b class='flag-5'>操作系統(tǒng)</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統(tǒng)</b>如何選擇?](https://file.elecfans.com/web2/M00/4B/7E/pYYBAGKpNKiAEsLVAAAST0XDRxo278.jpg)
deepin操作系統(tǒng)介紹
![deepin<b class='flag-5'>操作系統(tǒng)</b>介紹](https://file1.elecfans.com/web3/M00/03/6A/wKgZO2douH-AP8JYAAAkQD5J3-s482.png)
什么是嵌入式操作系統(tǒng)?
新手學(xué)操作系統(tǒng) 第二周
![新手學(xué)<b class='flag-5'>操作系統(tǒng)</b> 第二周](https://file1.elecfans.com//web2/M00/08/EF/wKgZomcCNfKAHSAUAABVZWvib6w190.png)
漏洞掃描的主要功能是什么
嵌入式實(shí)時(shí)操作系統(tǒng):Intewell操作系統(tǒng)與VxWorks操作系統(tǒng)有啥區(qū)別
![嵌入式實(shí)時(shí)<b class='flag-5'>操作系統(tǒng)</b>:Intewell<b class='flag-5'>操作系統(tǒng)</b>與VxWorks<b class='flag-5'>操作系統(tǒng)</b>有啥區(qū)別](https://file1.elecfans.com/web2/M00/F9/B2/wKgZomaLg_2AJrOLAAIS1VwS7ys667.png)
如何使用AURIX?將Erika操作系統(tǒng)移植到TC387-QP MCU中?
微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞
蘋果修復(fù)舊款iPhone和iPad內(nèi)核零日漏洞
最新開源代碼證實(shí)!“鴻蒙原生版”微信正在積極開發(fā)中
帶你認(rèn)識(shí)實(shí)時(shí)操作系統(tǒng)(rtos)
![帶你認(rèn)識(shí)實(shí)時(shí)<b class='flag-5'>操作系統(tǒng)</b>(rtos)](https://file1.elecfans.com/web2/M00/C9/9B/wKgaomYeNqCARejjAACZA3eBJdk301.png)
評(píng)論