<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全公司意外曝光Windows遠程代碼執行漏洞

    VSole2021-07-02 11:20:35

    近日,某網絡安全公司意外發布了一個針對關鍵Windows后臺打印處理程序漏洞的概念驗證漏洞,惡意用戶可以利用該漏洞來破壞Active Directory域控制器。

    事情起因有些復雜,6月8日的,微軟發布了針對CVE-2021-1675的修復程序,該漏洞被標記為提權漏洞。普通用戶可以利用此漏洞以管理員身份在運行打印后臺處理程序服務的系統上執行代碼。然后在6月21日,沒有任何解釋,微軟將該分類升級為更嚴重的遠程代碼執行漏洞。

    一組安全研究人員在看到該漏洞的嚴重性已升級后,決定發布針對打印假脫機服務中遠程代碼執行漏洞的概念驗證漏洞,大概認為它現在已被修補。但是他們發布的漏洞利用代碼針對的是一個與CVE-2021-1675類似但不完全相同的漏洞,結果這個漏洞被不法分子用來實施網絡攻擊。這個未修補的漏洞被稱為PrintNightmare,可能需要微軟單獨更新才能完全解決它。

    PrintNightmare可能會被惡意用戶利用,通過在遠程域控制器上運行的易受攻擊的Windows Print Spooler服務在系統級別執行代碼。與CVE-2021-1675一樣,PrintNightmare可能不僅僅影響域控制器。雖然任何運行易受攻擊的打印后臺處理程序服務的Windows安裝都可能存在風險,但域控制器是一個更有價值的攻擊目標。

    安全專家Matthew Hickey指出:“在我看來,這是今年Windows企業系統發生的最重大事件,人們需要優先禁用域控制器和關鍵任務服務器上的打印后臺處理程序服務,以防止漏洞被利用。”

    網絡安全域控制器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全資產管理通過關聯來自企業基礎設施內各種解決方案的數據來工作,以提供完整且始終保持最新的資產清單。這樣,IT和安全團隊可以輕松識別安全漏洞,確保資產遵循安全策略,并立即了解資產是否以任何方式偏離了該策略,還可以根據偏差自動執行操作。
    橫向移動攻擊充分體現了“網絡安全鏈的強度完全取決于最薄弱的那一環”這一觀點。
    高盛領導層沒有得到他們預期的返回辦公室 (RTO) 訂單的回應。事實上,《財富》雜志報道稱,只有大約一半的公司員工出現了。在當今緊張的勞動力市場和許多雇主允許遠程工作的情況下,員工有了堅實的立足點。您如何確保無法始終滿足您的要求的員工隊伍?
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    最近,一個名為Zerologon的嚴重漏洞–CVE-2020-1472–已成為全球范圍內的趨勢主題。從攻擊者的角度來看,與域控制器進行通信時,這種情況是可能的。為了利用這些潛在的漏洞,外部代理濫用了File-Manager插件中的漏洞–CVE-2020-25213,該漏洞允許在服務器端執行任意代碼。根據WordFence的數據,到2020年9月4日,記錄到超過170萬個站點受到攻擊,而到2020年9月10日,受攻擊的站點總數已超過260萬。同時,影響WP-Manager WordPress插件的CVE-2020-25213仍被犯罪分子利用。
    皮尤研究中心發布的一份研究報告表明,在疫情持續蔓延期間,將近83%的上班族在家辦公。網絡犯罪分子通過勒索攻擊竊取企業的數據,并威脅要對外公布所有重要數據或阻止訪問,除非支付贖金。畢竟,云安全流程應該由企業和其云計算服務提供商共同實施,因此企業主需要了解如何加強云安全態勢。確保企業的業務安全擁抱數字化轉型也意味著應對可能影響企業業務的新威脅。
    2021年底公開暴露的 Log4j 漏洞迅速成為該年影響力最大的安全威脅。然而,這并不是企業安全團隊面臨的唯一難題,據身份盜竊資源中心( ITRC )的數據顯示,僅 2021 年前三季度公開報告的數據泄露事件就多達 1,291 起;Redscan 對美國國家通用漏洞數據庫( NVD )的一項新調研顯示, 2021 年披露的漏洞數量( 18,439 個)比以往任何一年都多。更糟糕的是,其中絕大部分都
    Log4j 漏洞、Colonial Pipeline攻擊、Kaseya事件等是2021年影響較大網絡安全事件。
    近日,某網絡安全公司發布了一個針對關鍵Windows后臺打印處理程序漏洞的概念驗證漏洞。
    操作流程梳理
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类