0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客正在积极利用该操作系统中的一个漏洞,称为Zerologon

倩倩 来源:新经网 作者:新经网 2020-10-16 14:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软周三透露,黑客正在积极利用该操作系统中的一个漏洞,称为Zerologon。该漏洞使攻击者可以访问“ ActiveDirectory”网络用户管理工具,并可以控制服务器域。

该公司在Twitter上报道:“微软正在使用漏洞CVE-2020-1472 Netlogon EoP漏洞(称为Zerologon)的漏洞,积极跟踪威胁参与者的活动。我们观察到了将公共漏洞利用程序合并到攻击者的剧本中的攻击”。

漏洞利用是恶意软件的子集。通常,它们是带有可执行数据或代码的恶意程序,能够利用本地或远程计算机上的系统漏洞。

为了解决此漏洞,Microsoft建议用户立即应用2020年8月的安全更新CVE-2020-1472。CVE前缀是英语中``常见漏洞和披露‘’的缩写。

该安全漏洞最初是由荷兰网络安全公司Secura BV的研究人员于9月14日揭露的。据美国网站CNET称,此后,该漏洞利用的多个版本已在线发布以供免费下载。

漏洞利用的使用证实了Secura的怀疑,即即使没有经验的黑客也可以利用该漏洞。Microsoft将漏洞分类为“严重危急”,并且通用漏洞评分系统(CVSS)是评估计算机系统中安全威胁的组织,它为故障分配了最高严重性评分。

星期一(21),在美国政府机构网络安全和基础结构安全局(CISA)确定更新Windows服务器以纠正安全漏洞之后,几位顾问建议公司修复此问题。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6752

    浏览量

    108082
  • 操作系统
    +关注

    关注

    37

    文章

    7437

    浏览量

    129621
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23144
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    软国际新代企业智能操作系统allmeta首次亮相HPC 2026

    2026年3月19日至20日,以“因聚而升 融智有为”为主题的华为中国合作伙伴大会2026在深圳盛大举行。软国际首次携新代企业智能操作系统—allmeta参展,并全面展示开源鸿蒙和AI务能力,以
    的头像 发表于 03-24 11:01 471次阅读
    <b class='flag-5'>中</b>软国际新<b class='flag-5'>一</b>代企业智能<b class='flag-5'>操作系统</b>allmeta首次亮相HPC 2026

    行业观察 | 微软3月修复83漏洞,多个高危漏洞被标记为高概率被利用

    、Azure云工作负载、数据库管理工具等多个企业核心业务领域,需要IT团队高度重视并有序部署。本月修复的漏洞,虽无已确认被黑客主动利用的“零日漏洞
    的头像 发表于 03-17 17:02 1185次阅读
    行业观察 | 微软3月修复83<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被<b class='flag-5'>利用</b>

    行业观察 | 微软1月修复112漏洞,其中1正被黑客主动利用

    套件等多个关键领域,需要IT团队高度重视并有序部署。本月修复的漏洞,已确认存在1被主动利用的“零日漏洞”(CVE-2026-20805)
    的头像 发表于 01-22 16:58 1460次阅读
    行业观察 | 微软1月修复112<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>个</b>正被<b class='flag-5'>黑客</b>主动<b class='flag-5'>利用</b>

    操作系统体系结构

    内核。   大内核系统操作系统的主要功能模块都作为紧密联系的整体运行在核心态,从而为应用提供高性能的系统服务。因为各管理模块之间共
    发表于 01-15 08:19

    操作系统的发展及分类

    手工操作阶段(此阶段无操作系统)   用户在计算机上算题的所有工作都要人工干预,如程序的装入、运行、结果的输出等。随着计算机硬件的发展,人机矛盾(速度和资源利用)越来越大,必须寻求新的解决办法
    发表于 01-15 08:00

    操作系统运行机制

    计算机系统,通常CPU执行两种不同性质的程序:种是操作系统内核程序;另种是用户自编程序或系统
    发表于 01-15 07:12

    什么是零日漏洞?攻防赛跑的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用旦曝光,攻击者往往在数小时内便会
    的头像 发表于 01-07 16:59 885次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑<b class='flag-5'>中</b>的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在充满可以被攻击者利用的源代码级安全漏洞的环境。 因此,嵌入式软件开发人员应该了解不同类型的安全
    发表于 12-22 12:53

    EV10AS180A模数转换器支持哪些操作系统

    部分,与嵌入式Linux系统配合使用;而在雷达系统,它可能与其他硬件模块起,在RTOS环境下运行。开发环境与工具支持:虽然EV10A
    发表于 11-18 09:18

    单片机的操作系统

    单片机操作系统主要分为实时操作系统(RTOS)和嵌入式操作系统两类,以下是常见选择: 实时操作系统(RTOS) ‌ FreeRTOS ‌:轻量级开源内核(最小内核约6 KB RAM)
    发表于 11-14 06:18

    嵌入式实时操作系统的特点

    实时嵌入式操作系统(Real-Time Embedded Operating System)是专门设计用于嵌入式系统的实时操作系统。嵌入式系统
    发表于 11-13 06:30

    龙芯CPU与银河麒麟操作系统V11深度适配

    近日,龙芯中科受邀参加“麒麟遨天·共承长”2025操作系统产业大会,见证银河麒麟操作系统V11的正式发布。龙芯桌面CPU(3A5000/3A6000)、服务器CPU(3C5000/3D5000
    的头像 发表于 09-02 10:44 1099次阅读

    电力操作系统:新型电力系统的智能底座

    电力世界正在从传统的机械式控制向数字化、智能化飞跃,而电力操作系统正是这转型的核心驱动力。 近年来,随着新型电力系统建设的深入推进,海量的分布式新能源、电动汽车、充电桩、储能设备接入
    的头像 发表于 08-25 15:57 704次阅读

    树莓派操作系统:版本、特性及设置完整指南!

    桌面环境的版本和轻量级、仅用于命令行的最小安装版本。操作系统设计高效且资源友好,是树莓派设备的理想选择。树莓派操作系统的优势√轻量高效操作系统
    的头像 发表于 07-28 18:26 1811次阅读
    树莓派<b class='flag-5'>操作系统</b>:版本、特性及设置完整指南!

    鸿道Intewell操作系统:人形机器人底层操作系统

    操作系统的实时性赋能东土科技的鸿道(Intewell)工业操作系统作为国内唯通过汽车、工业控制、医疗、轨道交通四项功能安全认证的系统,为标准体系
    的头像 发表于 05-16 14:44 961次阅读