0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客正在积极利用该操作系统中的一个漏洞,称为Zerologon

倩倩 来源:新经网 作者:新经网 2020-10-16 14:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软周三透露,黑客正在积极利用该操作系统中的一个漏洞,称为Zerologon。该漏洞使攻击者可以访问“ ActiveDirectory”网络用户管理工具,并可以控制服务器域。

该公司在Twitter上报道:“微软正在使用漏洞CVE-2020-1472 Netlogon EoP漏洞(称为Zerologon)的漏洞,积极跟踪威胁参与者的活动。我们观察到了将公共漏洞利用程序合并到攻击者的剧本中的攻击”。

漏洞利用是恶意软件的子集。通常,它们是带有可执行数据或代码的恶意程序,能够利用本地或远程计算机上的系统漏洞。

为了解决此漏洞,Microsoft建议用户立即应用2020年8月的安全更新CVE-2020-1472。CVE前缀是英语中``常见漏洞和披露‘’的缩写。

该安全漏洞最初是由荷兰网络安全公司Secura BV的研究人员于9月14日揭露的。据美国网站CNET称,此后,该漏洞利用的多个版本已在线发布以供免费下载。

漏洞利用的使用证实了Secura的怀疑,即即使没有经验的黑客也可以利用该漏洞。Microsoft将漏洞分类为“严重危急”,并且通用漏洞评分系统(CVSS)是评估计算机系统中安全威胁的组织,它为故障分配了最高严重性评分。

星期一(21),在美国政府机构网络安全和基础结构安全局(CISA)确定更新Windows服务器以纠正安全漏洞之后,几位顾问建议公司修复此问题。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107321
  • 操作系统
    +关注

    关注

    37

    文章

    7328

    浏览量

    128605
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22964
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    EV10AS180A模数转换器支持哪些操作系统

    部分,与嵌入式Linux系统配合使用;而在雷达系统,它可能与其他硬件模块起,在RTOS环境下运行。开发环境与工具支持:虽然EV10A
    发表于 11-18 09:18

    单片机的操作系统

    单片机操作系统主要分为实时操作系统(RTOS)和嵌入式操作系统两类,以下是常见选择: 实时操作系统(RTOS) ‌ FreeRTOS ‌:轻量级开源内核(最小内核约6 KB RAM)
    发表于 11-14 06:18

    嵌入式实时操作系统的特点

    实时嵌入式操作系统(Real-Time Embedded Operating System)是专门设计用于嵌入式系统的实时操作系统。嵌入式系统
    发表于 11-13 06:30

    树莓派操作系统:版本、特性及设置完整指南!

    桌面环境的版本和轻量级、仅用于命令行的最小安装版本。操作系统设计高效且资源友好,是树莓派设备的理想选择。树莓派操作系统的优势√轻量高效操作系统
    的头像 发表于 07-28 18:26 813次阅读
    树莓派<b class='flag-5'>操作系统</b>:版本、特性及设置完整指南!

    鸿道Intewell操作系统:人形机器人底层操作系统

    操作系统的实时性赋能东土科技的鸿道(Intewell)工业操作系统作为国内唯通过汽车、工业控制、医疗、轨道交通四项功能安全认证的系统,为标准体系
    的头像 发表于 05-16 14:44 539次阅读

    鸿道Intewell操作系统的Linux实时拓展方案

    鸿道Intewell操作系统是科东软件自主研发的新型工业实时操作系统,历经30多年研发积累,采用业界领先的微内核架构,具备高实时、高安全及强扩展的特性,是目前国内唯通过汽车、工业控制、医疗仪器、轨道交通四项功能安全认证的
    的头像 发表于 02-27 10:08 615次阅读
    鸿道Intewell<b class='flag-5'>操作系统</b>的Linux实时拓展方案

    【「鸿蒙操作系统设计原理与架构」阅读体验】02-华为鸿蒙设计理念

    物理设备虚拟成 “超级虚拟终端”,实现资源的共享和任务的协同 。这种创新的设计理念,让 HarmonyOS 在操作系统领域独树帜,为用户带来了前所未有的全场景智慧生活体验。 二、
    发表于 02-23 16:16

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA在公告明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范漏洞带来的潜在风险。这
    的头像 发表于 02-10 09:17 821次阅读

    【「鸿蒙操作系统设计原理与架构」阅读体验】01-初始华为鸿蒙

    的应用经验,已形成了套较完备的理论体系。鸿蒙操作系统理论体系的基础上,结合我国多年的产业化经验,参考学术界的最新研究成果,完成了基础架构设计。鸿蒙操作系统通过架构解耦,可弹性部署
    发表于 01-25 11:05

    国产银河麒麟操作系统V10和星光麒麟V1.0操作系统如何选择?

    国产银河麒麟操作系统和星光麒麟操作系统都是由中国电子旗下科技企业麒麟软件有限公司(简称“麒麟软件”)开发的国产自主可控的操作系统。麒麟软件介绍:麒麟软件以安全可信操作系统技术为核心,面
    的头像 发表于 01-24 09:14 4209次阅读
    国产银河麒麟<b class='flag-5'>操作系统</b>V10和星光麒麟V1.0<b class='flag-5'>操作系统</b>如何选择?

    VxWorks操作系统调节CPU的频率

    最近遇到问题,芯片发热,想调节CPU的频率,使用的芯片是ls1046a,如何用VxWorks操作系统调节CPU的主频
    发表于 12-26 20:04

    deepin操作系统介绍

    希望从自己的能力和对桌面操作系统的理解,能给 Linux 的用户与开发者更多的选择。我们也相信 deepin 能够得到更多用户的认可与喜爱,成为开源世界的最佳选择。  、 deepin 操作系统 先说 Linux
    的头像 发表于 12-23 09:08 3217次阅读
    deepin<b class='flag-5'>操作系统</b>介绍

    龙芯中科亮相2024操作系统大会

    近日,2024操作系统大会在北京中国大饭店举办。作为操作系统行业高规格的年度盛会和信息技术应用创新产业的风向标,大会已迈入第五届。本届大会以“创变·求真”为主题,旨在探讨以生成式AI为代表的虚拟技术为
    的头像 发表于 12-16 13:39 947次阅读

    2024操作系统大会盛大启幕

    2024 中国操作系统大会在北京中国大饭店盛大启幕。作为操作系统行业高规格的年度盛会和信息技术应用创新产业的风向标,大会已迈入第五届。本届大会以“创变·求真”为主题,旨在探讨以生成式 AI 为代表的虚拟技术为操作系统和基础软件领
    的头像 发表于 12-11 14:36 793次阅读

    如何在windows上emulate不同操作系统

    、虚拟化技术概述 虚拟化技术允许在单个物理机器上创建多个虚拟机,每个虚拟机都可以运行不同的操作系统。这使得我们可以在Windows系统上模拟其他操作系统,而无需购买额外的硬件。虚拟化
    的头像 发表于 12-05 15:50 1361次阅读