微軟揭露Windows“嚴(yán)重缺陷”漏洞
微軟周三透露,黑客正在積極利用名為Zerologon的操作系統(tǒng)的漏洞。該漏洞允許攻擊者訪問(wèn)“活動(dòng)目錄”網(wǎng)絡(luò)用戶管理工具并控制服務(wù)器域。
該公司在推特上報(bào)道:“微軟正在利用漏洞CVE-2020-1472 Netlogon EoP(稱為Zerologon)積極跟蹤威脅參與者的活動(dòng)。我們已經(jīng)觀察到了將公開利用合并到攻擊者腳本中的攻擊。
利用是惡意軟件的一個(gè)子集。通常,它們是帶有可執(zhí)行數(shù)據(jù)或代碼的惡意程序,可以利用本地或遠(yuǎn)程計(jì)算機(jī)上的系統(tǒng)漏洞。
為了解決此漏洞,微軟建議用戶在2020年8月立即應(yīng)用安全更新CVE-2020-1472。CVE前綴是英語(yǔ)中“常見漏洞和暴露”的縮寫。
9月14日,荷蘭網(wǎng)絡(luò)安全公司Secura BV的研究人員首次發(fā)現(xiàn)了該漏洞。據(jù)美國(guó)網(wǎng)站CNET報(bào)道,從那以后,該漏洞的幾個(gè)版本已經(jīng)在網(wǎng)上發(fā)布,供免費(fèi)下載。
利用漏洞的使用證實(shí)了Secura的懷疑,即即使是沒有經(jīng)驗(yàn)的黑客也可以利用此漏洞。微軟將漏洞分類為“關(guān)鍵”,通用漏洞評(píng)分系統(tǒng)(CVSS)是一個(gè)評(píng)估計(jì)算機(jī)系統(tǒng)中安全威脅的組織,它為故障分配最高的嚴(yán)重性分?jǐn)?shù)。
周一(21日),在美國(guó)政府機(jī)構(gòu)CISA決定更新Windows服務(wù)器以糾正安全漏洞后,幾位顧問(wèn)建議該公司解決這個(gè)問(wèn)題。
鄭重聲明:本文版權(quán)歸原作者所有。轉(zhuǎn)載文章只是為了傳播更多的信息。如果作者信息標(biāo)注有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽:Windows微軟。
標(biāo)簽: