2021年12月22日星期三

微軟呼籲盡快修補兩個 Windows AD 漏洞

Microsoft 發出警告,今年 11 月 Patch Tuesday 所修補的兩個 Windows Active Directory 漏洞已經出現概念性驗證攻擊程式,呼籲用戶檢查是否遭到入侵並盡快修補。

這兩個漏洞分別是 CVE-2021-42278 和   CVE-2021-42287,全屬 Active Directory 網絡服務的權限擴張漏洞,影響 Windows Server 產品,雖然只被列為重要(Important)漏洞,但其 CVSS 風險等級高達 7.5 分。

Microsoft 是在 11 月 日修補這兩個漏洞,但 12 月 12 日就出現同時開採這兩個漏洞的概念性驗證程式,當這兩個漏洞被結合時,駭客就能夠建立一個直接路徑至 Active Directory 環境的網域管理員(Active Directory)用戶,輕鬆地把一般用戶的權限提升為網域管理員。

為了因應潛在攻擊行動,Defender for Identity 團隊公布一個查詢指南以辨識用戶系統內部可疑行為,判斷相關漏洞是否已被開採,此一查詢指南將可偵測異常變更的裝置名稱,並將它們與用戶環境的網域控制器進行比對。



沒有留言:

發佈留言

俄羅斯方塊能治療成癮和 PTSD

最近醫學研究證實,適當玩《俄羅斯方塊》對大腦有益。在上世紀 90 年代的研究中,就有科學家發現,初次玩《俄羅斯方塊》的人,其大腦葡萄糖代謝率( GMR )有顯著提高,意味著在玩遊戲時大腦消耗的能量增加。持續玩 4 至 8 星期後,這些人的 GMR 跌回原本水平,而遊戲分數則...