• 北京市海淀区西三旗街拆除8500平方米违法建设 2019-08-23
  • 探访萧楚女烈士故乡——鹦鹉洲头换新颜 2019-08-19
  • 端午假期虎门大桥最易拥堵 2019-08-19
  • 证监会核发两家企业IPO批文 筹资总金额不超10亿元 2019-08-18
  • 北京公示东城区委常委、副区长陈之常拟为区长人选(图简历) 2019-08-18
  • 【沙湾风光】百花盛开 迎六月 2019-08-17
  • 墨西哥地震与球队进球民众跳跃啥关系?专家:无关 2019-08-17
  • 怎么偷梁换柱?请具体说明[微笑] 2019-08-15
  • 权健提前完成亚冠目标 小组赛拿13分恒大7年没做到 2019-08-08
  • 司机打盹惹车祸高速撞栏三人被困 2019-08-07
  • 炎炎夏日要怎么养生? 这些妙招不错! 2019-08-07
  • 《剩女时代》解析性别歧视等现象背后的“剩女”成因性别歧视剩女 2019-08-05
  • 弹幕评论别降低了审美品位 2019-08-03
  • 厉害了!这座“上天入地”的超级工程,早在电脑里就建好了 2019-08-03
  • 穿越千年 感受秦风全国百家重点网媒记者漫步酉阳桃花源 2019-08-02
  • 榆次麻将怎么算座位:微软NTLM协议被曝出巨大漏洞!

    2019 年 6 月 14 日 0 条评论 373 次阅读 1 人点赞

    榆次麻将丢位置 www.djoys.tw 近日Preempt研究小组发现了两个关键的微软漏洞,这两个漏洞都和三个NTLM中的逻辑漏洞有关,这些漏洞允许攻击者在任何Windows计算机上远程执行恶意代码,或对支持Windows集成身份验证(WIA)的任何web服务器(如Exchange或ADFS)进行身份验证。根据测试,目前所有Windows 版本都会受到这两个漏洞的影响。更糟糕的是,这两个漏洞可绕过微软此前已部署的所有安全?;ご胧?。

    微软NTLM协议被曝出巨大漏洞!

    在允许的环境下,Kerberos是首选的认证方式。在这之前,Windows主要采用另一种认证协议——NTLM。NTLM使用在Windows NT和Windows 2000 Server工作组环境中。在AD域环境中,如果需要认证Windows NT系统,也必须采用NTLM。

    NTLM容易受到中继攻击,这允许攻击者捕获身份验证并将其转发到另一台服务器,从而使他们能够冒用经过身份验证的用户的特权在远程服务器上执行所有的操作。

    NTLM Relay是Active Directory环境中最常见的攻击技术之一,在Active Directory环境中,攻击者先会攻击一台计算机,然后通过使用针对受感染服务器的NTLM身份验证向其他计算机扩展。

    微软之前已经开发了几个缓解NTLM RELAY攻击的方法,但是研究人员发现这些方法都存在着以下缺陷:
    1、基于消息完整性代码(MIC)字段确保攻击者不会篡改NTLM消息的措施:Preempt研究人员发现,只要绕过消息完整性代码(MIC)字段,攻击者就可以删除“MIC”?;げ⑿薷腘TLM身份验证流中的各个字段,比如签名协商。

    2、基于SMB会话签名防止攻击者发送NTLM身份验证消息来建立SMB和DCE/RPC会话的措施,Preempt研究人员发现,许攻击只要绕过SMB会话签名,就可以将NTLM身份验证请求转发到域中的任何服务器,包括域控制器,同时伪造一个签名会话来执行远程代码执行。

    3、基于增强的身份验证?;?EPA)防止攻击者将NTLM消息转发到TLS会话的措施,Preempt研究人员发现,攻击者只要绕过身份验证?;?EPA),就可以修改NTLM消息来生成合法的通道绑定信息。

    微软在6月11日的时候发布了CVE-2019-1040和CVE-2019-1019补丁来应对这些问题。即使执行了这些修复,管理员还需要对某些配置加以更改,才能确保有效的防护。

    为了?;す久馐苷庑┞┒吹墓セ?,建议管理员进行以下操作:

    执行修补程序:确保为工作站和服务器打上了所需的补丁,要注意,单独的补丁是不够的,公司还需要进行配置更改,以便得到完全的?;?。
    强制SMB签名:为了防止攻击者发起更简单的NTLM RELAY攻击,请务必在网络中的所有计算机上启用SMB 签名。
    禁用NTLMv1:该版本相当不安全,建议通过适当的组策略来完全禁用。
    强制LDAP/S签名:为了防止LDAP中的NTLM RELAY攻击,在域控制器上强制LDAP签名和LDAPS通道绑定。
    强制实施EPA:为了防止NTLM在web服务器上被黑客用来发动中继攻击,强制所有web服务器只接受EPA的请求。
    减少NTLM的使用:因为即便采用了完整的安全配置,NTLM 也会比Kerberos 带来更大的安全隐患,建议在不必要的环境中彻底弃用。

    ice

    这个人太懒什么东西都没留下

  • 北京市海淀区西三旗街拆除8500平方米违法建设 2019-08-23
  • 探访萧楚女烈士故乡——鹦鹉洲头换新颜 2019-08-19
  • 端午假期虎门大桥最易拥堵 2019-08-19
  • 证监会核发两家企业IPO批文 筹资总金额不超10亿元 2019-08-18
  • 北京公示东城区委常委、副区长陈之常拟为区长人选(图简历) 2019-08-18
  • 【沙湾风光】百花盛开 迎六月 2019-08-17
  • 墨西哥地震与球队进球民众跳跃啥关系?专家:无关 2019-08-17
  • 怎么偷梁换柱?请具体说明[微笑] 2019-08-15
  • 权健提前完成亚冠目标 小组赛拿13分恒大7年没做到 2019-08-08
  • 司机打盹惹车祸高速撞栏三人被困 2019-08-07
  • 炎炎夏日要怎么养生? 这些妙招不错! 2019-08-07
  • 《剩女时代》解析性别歧视等现象背后的“剩女”成因性别歧视剩女 2019-08-05
  • 弹幕评论别降低了审美品位 2019-08-03
  • 厉害了!这座“上天入地”的超级工程,早在电脑里就建好了 2019-08-03
  • 穿越千年 感受秦风全国百家重点网媒记者漫步酉阳桃花源 2019-08-02
  • 中超第一轮 网络版足球 上海基诺彩票 时时彩刷五星复试漏洞 棋牌牛牛 福建时时时间 北京幸运28免费计划 云南快乐十分钟肋手 腾龙时时彩手机安卓APP 六合图库网址