国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 微軟 NTLM 協議曝出重大漏洞 現有緩解措施很難徹底修復

微軟 NTLM 協議曝出重大漏洞 現有緩解措施很難徹底修復

2019-06-14 14:31安全狗服務器之家 IT/互聯網

近日,外媒報道了微軟 NTLM 協議中存在的新漏洞,或導致在任何 Windows 計算機上執行遠程代碼、或對任何支持 Windows 集成身份驗證(WIA)的 Web 服務器(如 Exchange 和 ADFS)進行身份驗證。具體說來是,

近日,外媒報道了微軟 NTLM 協議中存在的新漏洞,或導致在任何 Windows 計算機上執行遠程代碼、或對任何支持 Windows 集成身份驗證(WIA)的 Web 服務器(如 Exchange 和 ADFS)進行身份驗證。具體說來是,Perrmpt 研究小組發現了由三個邏輯缺陷組成的兩個嚴重漏洞,且所有 Windows 版本都易受到攻擊影響。更糟糕的是,新漏洞可繞過微軟此前已部署的緩解措施。

微軟 NTLM 協議曝出重大漏洞 現有緩解措施很難徹底修復

NTLM 中繼流程示意(來自:HelpNetSecurity,viaMSPU)

據悉,NTLM Relay 是 Active Directory 環境中最常用的攻擊技術之一。雖然微軟此前已經開發了幾種緩解 NTLM 中繼攻擊的緩解措施,但 Preempt 研究人員發現其仍然存在隱患:

  • 消息完整性代碼(MIC)字段可確保攻擊者不會篡改 NTLM 消息,但研究人員發現的旁路攻擊,可以卸下 MIC 的保護,并修改 NTLM 身份驗證流程中的各個字段,如簽名協商。
  • SMB 會話簽名可防止攻擊者轉發 NTLM 身份驗證消息以建立 SMB 和 DCE / RPC 會話,但旁路攻擊仍能將 NTLM 身份驗證請求中繼到域中的任何服務器(包括域控制器),同時建立簽名會話以執行遠程代碼。如果中繼身份驗證屬于特權用戶,則會對全域造成損害。
  • 增強型身份驗證保護(EPA)可防止攻擊者將 NTLM 消息轉發到 TLS 會話,但攻擊者仍可繞過并修改 NTLM 消息,以生成合法的通道綁定信息。這使得攻擊者可利用用戶權限連接到各種 Web 服務,并執行讀取用戶電子郵件(通過中繼到 OWA 服務器)、甚至連接到云資源(通過中繼到 ADFS 服務器)等各種操作。

Preempt 負責地向微軟公司披露了上述漏洞,后者在周二的時候發布了 CVE-2019-1040 和 CVE-2019-1019 補丁來應對這些問題。

然而 Preempt 警告稱,這么做還不足以充分應對 NTLM Relay 帶來的安全隱患,因為管理員還需要對某些配置加以更改,才能確保有效的防護。

下面是管理員的建議操作:

(1)執行修補程序 – 確保為工作站和服務器打上了所需的補丁。

(2)強制 SMB 簽名,放置攻擊者發起更簡單的 NTLM 中繼攻擊,請務必在網絡中的所有計算機上啟用 SMB 簽名。

(3)屏蔽 NTLMv1 – 該版本相當不安全,建議通過適當的組策略來完全封禁。

(4)強制執行 LDAP / S 簽名 – 要防止 LDAP 中的 NTLM 中繼,請在域控制器上強制執行 LDAP 簽名和 LDAPS 通道綁定。

(5)實施 EPA – 為防止 Web 服務器上的 NTLM 中繼,請強化所有 Web 服務器(OWA / ADFS),僅接受使用 EPA 的請求。

(6)減少 NTLM 的使用 – 因為即便采用了完整的安全配置,NTLM 也會比 Kerberos 帶來更大的安全隱患,建議在不必要的環境中徹底棄用。

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25 Weibo Article 26 Weibo Article 27 Weibo Article 28 Weibo Article 29 Weibo Article 30 Weibo Article 31 Weibo Article 32 Weibo Article 33 Weibo Article 34 Weibo Article 35 Weibo Article 36 Weibo Article 37 Weibo Article 38 Weibo Article 39 Weibo Article 40
主站蜘蛛池模板: 午夜视频在线播放 | 日韩在线资源 | 中文字幕日韩欧美 | 手机黄网www8xcn | 欧日韩在线视频 | 国产成人在线一区二区 | av免费网站在线观看 | 成人精品国产一区二区4080 | 亚洲视频在线一区 | 亚洲品质自拍视频网站 | 黑人草逼视频 | 国产精品三级久久久久久电影 | 日韩中文字幕一区二区三区 | 欧美一级做a爰片久久高潮 免费在线毛片 | 国产白虎 | 欧美自拍小视频 | 日本三级网 | 成人精品一区二区三区中文字幕 | h片在线| 中文字幕在线日韩 | 成人黄色片网站 | 国产精品成人国产乱一区 | 视频在线一区二区 | 国产精品69毛片高清亚洲 | 精品国产乱码久久久久久久 | 亚洲小视频网站 | 国产精品亚洲自拍 | 日韩在线成人av | 久久精品一区二区 | 日本免费在线视频 | 精品一区二区三区免费视频 | 日韩成人在线网站 | 午夜国产 | 欧美日韩成人精品 | 色999国产 | 欧美一区二区三区视频 | 亚洲一区二区三区精品动漫 | 一级黄片毛片免费看 | 欧美精品v国产精品v日韩精品 | av中文字幕在线 | 欧美成人激情 |