APP下载
报价宝  ›  综合  › 

Zerologon漏洞风险有多大?台资安业者警示骇客可轻易在3秒入侵AD主机,微软也已侦测到实际攻击活动

报价宝 来源:baojiabao.com 发布时间:2020-09-28 18:49:00 09月10日更新
报价宝综合消息Zerologon漏洞风险有多大?台资安业者警示骇客可轻易在3秒入侵AD主机,微软也已侦测到实际攻击活动

在9月上旬,安全厂商Secura研究人员Tom Tervoort揭露编号CVE-2020-1472的Zerologon漏洞,该漏洞微软已在8月安全更新中提供暂时缓解的修补,微软并说明,完整修补可能要等到明年第一季,但不能被忽视的是,企业是否都有重视此漏洞并修补,因为,该漏洞可轻易让骇客攻入企业Windows Active Directory(AD)网域服务器,在9月下旬,更是已有相关自动化攻击与攻击活动出现。

关于Zerologon漏洞的严重性,不仅是因为它达到CVSS 3.0风险评分的满分(10分),同时,也是针对微软Netlogon远端协定(Netlogon Remote Protocol,MS-NRPC)的身份验证绕过漏洞,影响范围极大,因此美国国土安全部在9月18日也发出紧急指令(Emergency Directive),要求该国-机关在21日午夜之前,针对所有具有网域控制器(Domain Controller)权限的Windows服务器,完成修补,并在23日午夜之前送交报告,也就是尽快确认机关都做好修补,防范日后可能将面临的威胁。

月初揭露的编号CVE-2020-1472的Zerologon的漏洞,美国官方已表现出对该漏洞极高的重视程度,他们的国土安全部已下令该国-机关修补并回报。

台资安业者呼吁国内企业及-需重视修补

关于Zorologon漏洞的风险,台湾资安业者奥义智慧在9月22日也发出解析与警示,指出该漏洞将能使骇客在短短3秒钟,就能骇入企业AD服务器。

在他们对此漏洞的解析中,提到他们的重大发现,在不到一天时间内就出现了不少针对上述漏洞的自动化攻击程式,包括相关Mimikatz模组、以及PowerShell攻击脚本等,并已公开在网络上,这意谓著,APT组织将可能大量利用来发动网络攻击。

从奥义揭露的资讯来看,不论是自动化攻击工具的出现,以及骇客在极短时间内就可骇入,都再次突显了该漏洞的风险,也是台湾企业与-机关都不容忽视的问题,应该尽快落实安全性更新,并实施资安检测。

同时,在奥义对于漏洞利用手法的分析中,他们再次简述了漏洞利用过程及风险,主要是用于验证使用者账户、电脑账户等的NetLogon远端协定,其加密验证算法存在漏洞,导致攻击者可伪造成任意身份,因而登入到网域控制器或修改Windows AD的密码,而且,攻击者只要与网域控制站建立TCP连线,不需要加入网域就能利用此漏洞。

对此一事,奥义智慧强调,由于Zorologon(CVE-2020-1472)漏洞及攻击手法所带来的危害将会极为严重,美国-官方都已经全面动员积极应对,而台湾-与企业也都必须重视此一漏洞修补。而且,奥义智慧指出,每年10月都是台湾遭受骇客攻击的高峰时期,若是国内企业忽视这次的漏洞修补,对于APT组织而言等于是“天上掉下来的礼物”,将可以轻易攻破企业资安防御。

骇客已开始利用此漏洞发动攻击

更受关注的是,Zorologon漏洞已有实际危害发生。在9月24日9时,微软在Microsoft Security Intelligence的Twitter账号发布警示,指出他们已侦测到攻击活动,未经授权的攻击者,将可借由传送假造的Netlogon验证令牌,突破加密算法验证。而微软同样提到,他们也发现遭公开的攻击程式,已整合在骇客的攻击行动中。显然,该漏洞不只是严重的风险,已经成为对于企业组织实实在在的威胁。

另外,企业不只是要注意Windows AD的修补,因为这个Zerologon漏洞也会影响用于网络芳邻架设的Samba。近日,美国网络安全暨基础架构安全署(CISA)与开源软件Sabma团队,也相继发出警示与公告,而Samba也已在9月18日与22日释出多个版本的修补更新,呼吁用户及早更新,升级4.12.7、4.11.13、4.10.18与4.13等最新版本。

关于月初揭露的编号CVE-2020-1472的Zerologon的漏洞,微软在9月24日在Twitter指出已侦测到锁定该漏洞的攻击活动,并也呼吁用户尽快安装微软8月释出的修补程式。

 不只是Windows AD服务器,Samba也受到Zerologon的波及,对此,Samba维护小组也在本月18月22日释出多种版本的修补更新。

在九月初,揭露CVE-2020-1472的Zerologon漏洞的安全厂商Secura,除了呼吁企业用户尽速修补,同时也在GitHub公布了相关概念验证(POC)攻击程式。

对于Zerologon(CVE-2020-1472)漏洞的应对与修复方式,微软在一个半月前释出的8月安全更新当中,已有针对 CVE-2020-1472漏洞的修补。当中提供了针对不同 Windows 服务器版本的修补,包括 KB4565349、KB4565351、KB4566782、KB4571694、KB4571702、KB4571703、KB4571719、KB4571723、KB4571729与KB4571736等。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 手机价格 电视机价格 华为手机价格 红米手机价格 降噪耳机价格