成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟分享緩解PetitPotam NTML中繼攻擊的方法

安全 黑客攻防
幾天前,法國安全研究人員 Gilles Lionel 披露了一種新式 NTLM 中繼攻擊。若得逞,黑客將接管域控制器或其它 Windows 服務(wù)器。

[[413154]]

幾天前,法國安全研究人員 Gilles Lionel 披露了一種新式 NTLM 中繼攻擊。若得逞,黑客將接管域控制器或其它 Windows 服務(wù)器。隨著 PetitPotam 概念驗(yàn)證代碼的披露,這也成為了困擾企業(yè)網(wǎng)絡(luò)管理員的一個(gè)新安全問題。

具體說來是,該漏洞利用了微軟加密文件系統(tǒng)遠(yuǎn)程協(xié)議(簡稱 EFSRPC),以強(qiáng)制設(shè)備(包括域控制器)向惡意的遠(yuǎn)程 NTLM 中繼進(jìn)行身份驗(yàn)證。

基于此,攻擊者便可竊取哈希證書,并獲得假定設(shè)備的實(shí)際身份與特權(quán)。

慶幸的是,微軟已經(jīng)知曉了 PetitPotam 攻擊可被用于攻擊 Windows域控制器或其它 Windows 服務(wù)。

作為一種經(jīng)典的 NTLM 中繼攻擊,微軟此前已記錄過類似的事件,并且提供了一些用戶保護(hù)客戶免受威脅的緩解選項(xiàng)(參考 974926安全通報(bào))。

為防止在啟用了 NTLM 的網(wǎng)絡(luò)上發(fā)生中繼攻擊,域管理員必須確保其身份驗(yàn)證服務(wù)已啟用相應(yīng)的保護(hù)措施,比如 EPA 身份驗(yàn)證擴(kuò)展保護(hù)、或 SMB 簽名功能。

據(jù)悉,PetitPotam 會(huì)利用未妥善配置 Active Directory 證書保護(hù)服務(wù)(AD CS)的服務(wù)器。有需要的客戶,可參考 KB5005413 中概述的緩解措施。

微軟指出,如果企業(yè)已在域中啟用了 NTLM 身份驗(yàn)證,并將 Active Directory 證書服務(wù)與以下任何服務(wù)一起使用,就極易受到 PetiPotam 攻擊的影響:

  • Certificate Authority Web Enrollment
  • Certificate Enrollment Web Service

基于此,最簡單的解決方案,就是在不需要的情況下禁用 NTLM,例如域控制器、啟用身份驗(yàn)證機(jī)制的擴(kuò)展保護(hù)、或啟用 NTLM 身份驗(yàn)證以使用簽名功能。

最后,與 PrintNightmare 一樣,這很可能是 PetitPotam 系列攻擊的第一章。

Gilles Lionel 在接受 BleepingComputer 采訪時(shí)稱,PetitPotam 還允許其它形式的攻擊,例如對(duì)使用 DES 數(shù)據(jù)加密標(biāo)準(zhǔn)的 NTLMv1 進(jìn)行降級(jí)攻擊。

作為一種不安全的算法,其僅使用了 56 位密鑰生成,因而很容易被攻擊者恢復(fù)哈希后的密碼,并導(dǎo)致本地特權(quán)提升攻擊。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2023-03-28 00:04:42

2014-03-19 10:03:56

2011-09-23 18:12:41

2021-08-27 10:43:33

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-11-26 08:32:34

2022-06-23 16:10:14

勒索軟件遠(yuǎn)程優(yōu)先網(wǎng)絡(luò)安全

2019-06-03 09:27:50

2024-04-15 09:07:07

2009-11-25 14:24:28

2021-03-08 17:03:28

漏洞微軟Exchange Se

2016-09-19 14:23:11

2014-07-31 14:25:53

2018-05-23 07:03:48

2011-07-30 13:01:23

2012-11-27 09:59:46

2021-04-22 21:58:51

云計(jì)算IaaS安全

2015-07-30 10:45:15

2018-05-26 22:51:13

2010-01-18 10:38:27

2015-05-13 12:47:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天堂亚洲 | 久久激情视频 | 欧美日韩在线视频一区二区 | 日韩精品久久 | 婷婷不卡| 91大神在线资源观看无广告 | 日韩二区 | 免费成人毛片 | 久久亚洲美女 | 亚洲国产欧美在线人成 | 久久久久久一区 | 亚洲视频二 | 日韩精品视频在线免费观看 | 欧美区日韩区 | 中文字幕一区二区三区不卡 | 国产亚洲精品a | 99re热这里只有精品视频 | 国产永久免费 | 国产小网站 | 国产在线成人 | 亚洲国产aⅴ成人精品无吗 亚洲精品久久久一区二区三区 | 国产精品美女久久久久久久网站 | 午夜二区| 特级生活片 | 欧美日韩18| 九九亚洲精品 | 国产成人精品一区二区 | 国产欧美精品一区二区 | 亚洲成人播放器 | 九九热在线免费视频 | 久久久观看 | 青青艹在线视频 | 久热久热| 欧美一级片免费看 | 亚洲精品在线免费观看视频 | 日韩精品一区二区三区中文在线 | 尤物视频在线免费观看 | 久久久久久久久久久高潮一区二区 | 在线观看免费福利 | 久久国内 | 国产精品日产欧美久久久久 |