微軟發(fā)布Windows NTLM中繼攻擊漏洞緩解通告 安恒信息給出AiLPHA解決方案
摘要: 近日,安恒信息AiLPHA安全團(tuán)隊(duì)監(jiān)測到微軟發(fā)布了WindowsNTLM中繼攻擊漏洞(ADV210003)緩解通告。攻擊者可從域外機(jī)器發(fā)起攻擊,強(qiáng)制受害者主機(jī)向目標(biāo)機(jī)器進(jìn)行一次認(rèn)證,
近日,安恒信息AiLPHA安全團(tuán)隊(duì)監(jiān)測到微軟發(fā)布了Windows NTLM 中繼攻擊漏洞(ADV210003)緩解通告。攻擊者可從域外機(jī)器發(fā)起攻擊,強(qiáng)制受害者主機(jī)向目標(biāo)機(jī)器進(jìn)行一次認(rèn)證,攻擊者在自身不需要認(rèn)證的情況下,利用域內(nèi)的Active Directory 證書服務(wù)(AD CS)獲取證書憑證,甚至可以獲取到域管理員的憑證,直接接管Windows域。
目前該漏洞的細(xì)節(jié)及POC已公開,安恒信息AiLPHA安全團(tuán)隊(duì)建議客戶盡快實(shí)施微軟官方推送的緩解措施,降低該漏洞危害。
Windows








宿松县|
鄂州市|
怀柔区|
万盛区|
香河县|
紫云|
平舆县|
阳原县|
克什克腾旗|
宝鸡市|
金溪县|
会昌县|
堆龙德庆县|
岑溪市|
昌宁县|
玛纳斯县|
雅江县|
九龙县|
星子县|
孟津县|
杂多县|
泗洪县|
峡江县|
乡城县|
滦平县|
沁水县|
齐河县|
沈阳市|
潼南县|
会理县|
荥经县|
齐齐哈尔市|
织金县|
龙海市|
个旧市|
洪湖市|
泾川县|
台前县|
安徽省|
绥宁县|
佛山市|