<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全風險通告】CVE-2021-36934Windows 提權漏洞安全風險通告

    一顆小胡椒2021-07-22 00:00:00

    風險通告

    近日,奇安信CERT監測到微軟緊急發布CVE-2021-36934 Windows 提權漏洞通告,目前該漏洞細節及POC已公開。由于對多個系統文件(包括安全帳戶管理器 (SAM) 數據庫)的訪問控制列表 (ACL) 過于寬松,存在特權提升漏洞。成功利用此漏洞的攻擊者可以使用 SYSTEM 權限運行任意代碼。然后攻擊者可以安裝程序;查看、更改或刪除數據;或創建具有完全用戶權限的新帳戶。經過身份認證的攻擊者可利用此漏洞在目標設備上以SYSTEM 權限運行任意代碼。鑒于此漏洞細節及POC已公開,建議客戶盡快排查受影響機器并采用緩解措施。

    當前漏洞狀態


    細節是否公開

    PoC狀態

    EXP狀態

    在野利用

    已公開

    已公開

    未知

    漏洞描述

    近日,奇安信CERT監測到微軟緊急發布CVE-2021-36934 Windows 提權漏洞通告,目前該漏洞細節及POC已公開。由于對多個系統文件(包括安全帳戶管理器 (SAM) 數據庫)的訪問控制列表 (ACL) 過于寬松,存在特權提升漏洞。成功利用此漏洞的攻擊者可以使用 SYSTEM 權限運行任意代碼。然后攻擊者可以安裝程序;查看、更改或刪除數據;或創建具有完全用戶權限的新帳戶。經過身份認證的攻擊者可利用此漏洞在目標設備上以SYSTEM 權限運行任意代碼。

    奇安信CERT已復現此漏洞,復現截圖如下:

    經測試,該EXP利用時需要開啟系統保護,并且設置了系統還原點。如果Win10 C盤大于128G保護模式會默認開啟,并進行還原點備份,EXP會從這個備份的卷影dump sam文件從而進行利用。從目前我們的測試來看,由于Windows Server沒有授予BUILTIN\Users 對 c:\Windows\System32\config\SAM的讀訪問權限,此漏洞不影響Windows Server版本。客戶可通過以下命令(需要使用管理員權限)查看vss卷影是否開啟以排查受影響機器:

    vssadmin list shadows

    風險等級

    奇安信 CERT風險評級為:高危

    風險等級:藍色(一般事件)

    影響范圍

    微軟在通告中指出,目前已確認此問題會影響 Windows 10 版本 1809 以及更新的操作系統。

    處置建議

    目前微軟官方還未發布補丁,可采取以下緩解措施:

    1、限制對 %windir%\system32\config 內容的訪問

    以管理員身份打開命令提示符或 Windows PowerShell,運行以下命令:icacls %windir%\system32\config\*.* /inheritance:e

    2、刪除卷影復制服務 (VSS) 卷影副本

    刪除限制訪問 %windir%\system32\config 之前存在的任何系統還原點和卷影卷。創建一個新的系統還原點(如果需要)。

    注意,變通辦法的影響刪除卷影副本可能會影響還原操作,包括使用第三方備份應用程序還原數據的能力。您必須限制訪問并刪除卷影副本以防止利用此漏洞。

    網絡安全還原點
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类