• 欢迎访问举个栗子网站
  • 小说APP下载 xsz.tw 不带广告的小说站

提醒:建议所有BT Windows面板用户更新

软件 举个栗子 5个月前 (06-23) 307次浏览 0个评论 扫描二维码

概述
微软官方在 6 月补丁日中,发布了一枚重磅漏洞 CVE-2019-1040 的安全补丁。该漏洞存在于Windows大部分版本中,攻击者可以利用该漏洞可绕过 NTLM MIC 的防护机制,结合其他漏洞和机制,某些场景下可以导致域内的普通用户直接获取对于域控服务器的控制。

漏洞描述
中间人攻击者能够成功绕过 NTLM MIC(消息完整性检查)保护时,Windows存在篡改漏洞。成功利用此漏洞的攻击者可以获得降级 NTLM 安全功能的能力。要利用此漏洞,攻击者需要篡改 NTLM 交换,然后攻击者可以修改 NTLM 数据包的标志,而不会使签名无效。
该漏洞的 CVSS 3.0 的评分虽然只有 5.9,但与其他安全问题结合起来利用,将导致巨大的安全威胁。
最严重的攻击场景下,攻击者仅需要拥有一个普通域账号,即可远程控制 Windows 域内的所有机器,包括域控服务器

影响系统
Windows 2008/2012/2016/2019

利用场景
对于特定环境, CVE-2019-1040 漏洞的攻击链目前已经确定的两种攻击途径:

1、攻击域 Exchange Server
2、攻击域 AD Server

修复方案
1、面板更新到最新版 6.3.0 及以上版本(如未收到推送的用户修复面板后重新打开软件列表)
2、安装 CVE-2019-1040 漏洞补丁插件安装补丁
3、安装后重启服务器

如未匹配到相应系统版本,请手动下载安装
参考链接:https://portal.msrc.microsoft.co … isory/CVE-2019-1040


举个栗子 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:提醒:建议所有 BT Windows 面板用户更新
喜欢 (0)
举个栗子
关于作者:
建筑工地上施工员,闲暇时弄个博客打发时间,
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址