微軟周三透露,黑客正在積極利用該操作系統(tǒng)中的一個漏洞,稱為Zerologon。該漏洞使攻擊者可以訪問“ ActiveDirectory”網(wǎng)絡(luò)用戶管理工具,并可以控制服務(wù)器域。
該公司在Twitter上報道:“微軟正在使用漏洞CVE-2020-1472 Netlogon EoP漏洞(稱為Zerologon)的漏洞,積極跟蹤威脅參與者的活動。我們觀察到了將公共漏洞利用程序合并到攻擊者的劇本中的攻擊”。
漏洞利用是惡意軟件的子集。通常,它們是帶有可執(zhí)行數(shù)據(jù)或代碼的惡意程序,能夠利用本地或遠(yuǎn)程計算機上的系統(tǒng)漏洞。
為了解決此漏洞,Microsoft建議用戶立即應(yīng)用2020年8月的安全更新CVE-2020-1472。CVE前綴是英語中``常見漏洞和披露‘’的縮寫。
該安全漏洞最初是由荷蘭網(wǎng)絡(luò)安全公司Secura BV的研究人員于9月14日揭露的。據(jù)美國網(wǎng)站CNET稱,此后,該漏洞利用的多個版本已在線發(fā)布以供免費下載。
漏洞利用的使用證實了Secura的懷疑,即即使沒有經(jīng)驗的黑客也可以利用該漏洞。Microsoft將漏洞分類為“嚴(yán)重危急”,并且通用漏洞評分系統(tǒng)(CVSS)是評估計算機系統(tǒng)中安全威脅的組織,它為故障分配了最高嚴(yán)重性評分。
星期一(21),在美國政府機構(gòu)網(wǎng)絡(luò)安全和基礎(chǔ)結(jié)構(gòu)安全局(CISA)確定更新Windows服務(wù)器以糾正安全漏洞之后,幾位顧問建議公司修復(fù)此問題。
責(zé)任編輯:lq
-
微軟
+關(guān)注
關(guān)注
4文章
6741瀏覽量
107854 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
7402瀏覽量
129292 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
23090
發(fā)布評論請先 登錄
行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用
操作系統(tǒng)體系結(jié)構(gòu)
操作系統(tǒng)的發(fā)展及分類
操作系統(tǒng)運行機制
什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”
分析嵌入式軟件代碼的漏洞-代碼注入
EV10AS180A模數(shù)轉(zhuǎn)換器支持哪些操作系統(tǒng)
單片機的操作系統(tǒng)
嵌入式實時操作系統(tǒng)的特點
龍芯CPU與銀河麒麟操作系統(tǒng)V11深度適配
電力操作系統(tǒng):新型電力系統(tǒng)的智能底座
樹莓派操作系統(tǒng):版本、特性及設(shè)置完整指南!
鴻道Intewell操作系統(tǒng):人形機器人底層操作系統(tǒng)
國產(chǎn)系統(tǒng)安全嗎?2025年穿透式測評:這5套操作系統(tǒng)竟讓黑客集體沉默!
模型原生操作系統(tǒng):機遇、挑戰(zhàn)與展望 CCCF精選
黑客正在積極利用該操作系統(tǒng)中的一個漏洞,稱為Zerologon
評論