APP下载

Windows重大漏洞Zerologon可让骇客轻易掌控AD网域

消息来源:baojiabao.com 作者: 发布时间:2026-09-08

报价宝综合消息Windows重大漏洞Zerologon可让骇客轻易掌控AD网域

微软8月Patch Tuesday修补的CVE-2020-1472重大安全漏洞,可让未授权使用者取得管理员权限来控制整个网域,漏洞发现单位Secura在GitHub公布概念验证攻击程式,供企业确认其网域控制器是否曝险。

安全研究人员揭露Windows一项风险评分10.0的重大安全漏洞,让骇客可以骇入并控制公司Active Directory网域,危及所有公司连网电脑。微软已释出修补程式,企业应尽速安装。

去年安全厂商Secura研究人员Tom Tervoort发现一个位于Netlogon远端协定的漏洞,让攻击者可利用中间人攻击(man-in-the-middle)取得AD管理员权限,来控制同一网域内的电脑。这名研究人员今年发现更危险的漏洞,也是位于Netlogon远端协定中,可让未授权使用者取得管理员权限来控制整个网域。

Secura公司解释,Netlogon远端协定(MS-NRPC)为Windows网域下电脑和AD网域控制器之间的RPC界面,它有许多功能,最常用于以NTLM协定将使用者登入到服务器,其他功能还包括更新网域中电脑的密码。

最新编号CVE-2020-1472的漏洞,位于Netlogon远端协定用来更新密码的加密验证算法上。研究人员发现它让骇客得以在TCP连线中加入假造的Netlogon功能验证令符予以操弄,借此变更AD网域控制器(DC)的密码。

安全公司将该漏洞命名为Zerologon,开采本漏洞只需对有漏洞的DC建立TCP连线,而无需任何网域登入账密。开采的结果是让攻击者得以取得AD管理员权限,进而控管整个Windows网域,包括在公司网络上任何一台装置上执行恶意应用程序。

由于该漏洞影响重大,风险评分达10.0满分。在安全厂商通知下,微软已在8月Patch Tuesday安全更新中将之修补。修补程式除了解决Zerologon漏洞,也强化安全措施,强制网域中的电脑套用之前可选择不用的Netlogon协定连线的安全验证。但这只是第一阶段修补,微软预计明年第一季再会做更完整的修补。

安全公司呼吁企业用户尽速修补,同时也在GitHub公布概念验证(POC)攻击程式,供企业验证其网域控制器是否曝险。

2020-09-16 15:49:00

相关文章