APP下载

美-发布紧急指令,要求周一前完成Zerologon修补

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息美-发布紧急指令,要求周一前完成Zerologon修补

微软8月Patch Tuesday修补的CVE-2020-1472重大安全漏洞,可让未授权使用者取得管理员权限来控制整个网域,漏洞发现单位Secura在GitHub公布概念验证攻击程式,供企业确认其网域控制器是否曝险。(https://github.com/SecuraBV/CVE-2020-1472)

研究人员上周揭露Windows一项风险评分10.0的重大安全漏洞Zerologon,可让骇客骇入并控制公司Active Directory网域。美国国土安全部上周因而发布今年第4次紧急指令(Emergency Directive),要求所有-机构应在周一午夜前修补好该漏洞。

最新编号CVE-2020-1472,又名为Zerologon的漏洞位于Windows Server中Active Directory核心验证元件Netlogon远端协定(MS-NRPC)中,可让未经授权的攻击者借由和网域控制器建立TCP连线时,送入假造的Netlogon验证令符而登入网域控制器,进而完全掌控所有AD网域内的身份服务,结果就是在网域下任何一台装置执行恶意程式。

这项漏洞安全风险达到最严重的10.0分。除了从网络上移除AD网域控制器外,目前唯一缓解威胁的方法就是安装微软8月11日释出的修补程式。

国土安全部20-04号紧急指令(Emergency Directive)指出,有鉴于联邦企业架构内受影响网域控制器之普遍、漏洞公告已持续30天以上,加上网络已流传攻击程式码,美国网络安全暨基础架构安全署(CISA)要求联邦-机关立即修补Windows Server中网域控制器的漏洞。

所有联邦机关应在9月21日周一的晚间11:59,将所有Windows Server安装8月安全更新,而所有新配发或之前未连网的装置,应在连上-网络前确保做好技术及管理控管。本命令要求任何资讯系统内的Windows Server AD网域控制器皆在修补范围内,包括代替-搜集、处理、储存、传输、发送-资讯的IT系统。除了扫描任何漏洞外,CISA也建议-机关使用其他方法来确定已部署好更新。

此外CISA也要求各-机关要在9月23日的11:59前传送完成报告到CISA,包括现有系统安装更新,新系统也保证会在连网前修补好。

CISA表示之后也将对各机关展开遵循的稽核验证,并预计10月初向国土安全部及美国行政管理和预算局(Office of Management and Budget,OMB)提交报告。

微软8月初的安全更新只是第一阶段修补,预计明年第一季再会做更完整的修补。

2020-09-21 11:49:00

相关文章