TDK检测结果注:当前信息仅供参考 更新时间:2026-02-04 18:37:08
| 网页标题 | 关于Windows域环境存在远程代码执行隐患风险的安全预警通报 |
| 网页关键词 | |
| 网页描述 | 来源:https://www.sohu.com/a/[疑似电话号码]_[疑似电话号码]?_f=index_pagerecom_16近日,安全机构监测发现一个对Windows域环境造成严重威胁的攻击方案,安全研究人员将已经公开的多个Windows特**进行了串联,在一定条件下实现了直接控制域内任何主机的攻击效果。具体情况如下:一、漏洞基本情况攻击者在已经进入了目标内网环境并控制了任意一台机器后,可以发动此攻击方案来攻击同一广播域内的其他加入了Windows域的机器。攻击发动后,生效时间与被攻击主机的配置有关,可能很快生效,也有可能需要更长时间。二、影响范围使用Windows2012(及更高版本)做域控制器的Windows域环境三、网络安全提示针对上述情况,请大家及时做好以下防护措施:1.尽快采取有效措施进行安全防范。适用于该病毒的缓解措施包括:一是在所有域控制器上打开强制LDAP签名与LDAPS Channel Binding 功能。二是将域内含有敏感权限的用户加入ProtectedUsers组的介绍。三是将域内含有敏感权限的用户设置为“敏感账户,不能被委派”。2.采取更多临时缓解措施 |
| 查询链接 | http://security.neu.edu.cn/2019/0914/c6444a142389/pagem.psp |
| 提示:本站与 http://security.neu.edu.cn/2019/0914/c6444a142389/pagem.psp没有任何关系,相关事宜请联系原站,本站只做TDK检测查询。 |