Προσοχή στην ευπάθεια κλιμάκωσης των προνομίων Windows Active Directory

How to effectively deal with bots on your site? The best protection against click fraud.
  • Η Microsoft προειδοποιεί τους χρήστες της για μια ακόμη επικίνδυνη ευπάθεια που γίνεται αντικείμενο εκμετάλλευσης.
  • Χρησιμοποιώντας CVE-2021-42287 και CVE-2021-42278, οι εισβολείς μπορούν να παραβιάσουν το σύστημά σας.
  • Κακόβουλα τρίτα μέρη για να αποκτήσουν εύκολα δικαιώματα διαχειριστή τομέα στην υπηρεσία καταλόγου Active Directory.
  • Ο τεχνολογικός γίγαντας τώρα μας συμβουλεύει όλους να ενημερώσουμε τις διαθέσιμες ασφαλείς εκδόσεις.
εκμετάλλευση διαχειριστή τομέα

Ίσως θέλετε να μάθετε ότι η εταιρεία τεχνολογίας που εδρεύει στο Ρέντμοντ έχει εκδώσει μια συμβουλή σχετικά με ορισμένες ευπάθειες που έχει ήδη επιδιορθώσει αλλά τώρα χρησιμοποιούνται σε διαμορφώσεις που δεν έχουν έχει ενημερωθεί ακόμα.

Πριν από λίγο περισσότερο από μια εβδομάδα, στις 12 Δεκεμβρίου, αποκαλύφθηκε δημόσια ένα εργαλείο απόδειξης της ιδέας που αξιοποιεί αυτά τα τρωτά σημεία.

Η Microsoft προτρέπει τους χρήστες να επιδιορθώσουν αυτά τα τρωτά σημεία

Όπως όλοι θυμάστε, κατά τη διάρκεια του κύκλου ενημέρωσης ασφαλείας του Νοεμβρίου, η Microsoft κυκλοφόρησε μια ενημέρωση κώδικα για δύο νέα τρωτά σημεία, τα CVE-2021-42287 και CVE-2021-42278.

instagram story viewer

Και τα δύο αυτά τρωτά σημεία περιγράφονται ως α Ευπάθεια κλιμάκωσης προνομίου υπηρεσίας τομέα Windows Active Directory.

Αυτά τα exploit στην πραγματικότητα επιτρέπουν σε κακόβουλα τρίτα μέρη να αποκτήσουν εύκολα δικαιώματα διαχειριστή τομέα στην υπηρεσία καταλόγου Active Directory, αφού θέτουν σε κίνδυνο έναν λογαριασμό κανονικού χρήστη.

Οι αξιωματούχοι του Redmond κυκλοφόρησαν τρεις ενημερώσεις κώδικα για άμεση ανάπτυξη σε ελεγκτές τομέα, ως εξής:

  • KB5008102—Σκληρυντικές αλλαγές στο Active Directory Security Accounts Manager (CVE-2021-42278)
  • KB5008380—Ενημερώσεις ελέγχου ταυτότητας (CVE-2021-42287)
  • KB5008602 (Έκδοση λειτουργικού συστήματος 17763.2305) Εκτός ζώνης

Αλλά παρόλο που οι προαναφερθείσες ενημερώσεις κώδικα είναι πραγματικά διαθέσιμες εδώ και αρκετό καιρό, το πρόβλημα είναι ότι ένα εργαλείο απόδειξης ιδέας που εκμεταλλεύεται αυτά τα τρωτά σημεία αποκαλύφθηκε δημόσια μόλις τον Δεκέμβριο 12.

Η ερευνητική ομάδα της Microsoft αντέδρασε γρήγορα και δημοσίευσε ένα ερώτημα που μπορεί να χρησιμοποιηθεί για τον εντοπισμό ύποπτης συμπεριφοράς που αξιοποιεί αυτά τα τρωτά σημεία.

Αυτό το ερώτημα μπορεί να βοηθήσει στον εντοπισμό μη φυσιολογικών αλλαγών στο όνομα της συσκευής (που θα πρέπει να συμβαίνει σπάνια αρχικά) και να τις συγκρίνει με μια λίστα ελεγκτών τομέα στο περιβάλλον σας.

Βεβαιωθείτε ότι έχετε ελέγξει προσεκτικά όλες τις λεπτομέρειες εάν υποψιάζεστε ότι και εσείς πέφτετε θύμα των προαναφερθέντων καταστάσεων.

Και, το πιο σημαντικό, ενημερώστε τις ασφαλείς εκδόσεις που παρείχε η Microsoft, προκειμένου να βεβαιωθείτε ότι παραμένετε ένα βήμα μπροστά από τυχόν πιθανές απειλές.

Υποψιάζεστε ότι οι παράγοντες απειλών εκμεταλλεύονται το σύστημά σας; Μοιραστείτε τη γνώμη σας μαζί μας στην παρακάτω ενότητα σχολίων.

Teachs.ru
Η ενημέρωση KB3198586 για Windows 10 έκδοση 1511 βελτιώνει και διορθώνει τις ευπάθειες

Η ενημέρωση KB3198586 για Windows 10 έκδοση 1511 βελτιώνει και διορθώνει τις ευπάθειεςενημερώσεις των Windows

Windows 10 έκδοση 1511, επίσης γνωστή ως Ενημέρωση Νοεμβρίου, έλαβε πρόσφατα μια νέα ενημέρωση. Το KB3198586 φέρνει πολλές βελτιώσεις και διορθώσεις στη λειτουργικότητα αυτού του λειτουργικού συστή...

Διαβάστε περισσότερα
Το μήνυμα Windows Updates κάνει τον υπολογιστή σας κολλημένο; Εδώ είναι η λύση

Το μήνυμα Windows Updates κάνει τον υπολογιστή σας κολλημένο; Εδώ είναι η λύσηενημερώσεις των Windowsεπιδιόρθωση των Windows 10

Για να διορθώσετε διάφορα προβλήματα στον υπολογιστή, προτείνουμε το DriverFix:Αυτό το λογισμικό θα διατηρήσει τα προγράμματα οδήγησης σας σε λειτουργία και σε λειτουργία, διατηρώντας έτσι ασφαλή α...

Διαβάστε περισσότερα
Τα Windows 8.1 KB3185331 Μηνιαία συνάθροιση ενημερώσεων βελτιώνει την ασφάλεια του συστήματος

Τα Windows 8.1 KB3185331 Μηνιαία συνάθροιση ενημερώσεων βελτιώνει την ασφάλεια του συστήματοςενημερώσεις των WindowsWindows 8.1

Ο Οκτώβριος σηματοδοτεί την αρχή του Συλλογή μηνιαίων ενημερώσεων σύστημα για Windows 7 και Windows 8.1, πράγμα που σημαίνει ότι οι χρήστες θα διαχειρίζονται λιγότερες ενημερώσεις και θα είναι ευκο...

Διαβάστε περισσότερα
ig stories viewer