Windows Active Directory 권한 상승 취약점 주의

  • Microsoft는 또 다른 위험한 악용 취약점에 대해 사용자에게 경고합니다.
  • 사용 CVE-2021-42287 및 CVE-2021-42278, 공격자는 시스템을 침해할 수 있습니다.
  • 악의적인 제3자가 Active Directory에서 도메인 관리자 권한을 쉽게 획득합니다.
  • 기술 거물은 이제 사용 가능한 보안 버전으로 업데이트하도록 우리 모두에게 조언합니다.
도메인 관리자 익스플로잇

Redmond에 기반을 둔 기술 회사가 다음과 같은 권고 사항을 발표했음을 알고 싶을 수도 있습니다. 이미 패치되었지만 현재 패치되지 않은 구성에서 악용되고 있는 취약점 아직 업데이트되었습니다.

일주일 조금 전인 12월 12일에 이러한 취약점을 활용하는 개념 증명 도구가 공개되었습니다.

Microsoft는 사용자에게 이러한 취약점을 패치할 것을 촉구합니다.

모두 기억하시겠지만 Microsoft는 11월 보안 업데이트 주기 동안 두 가지 새로운 취약점 CVE-2021-42287 및 CVE-2021-42278에 대한 패치를 출시했습니다.

이 두 취약점은 모두 다음과 같이 설명됩니다. Windows Active Directory 도메인 서비스 권한 상승 취약점.

이러한 악용은 실제로 악의적인 제3자가 일반 사용자 계정을 손상시킨 후 Active Directory에서 도메인 관리자 권한을 쉽게 얻을 수 있도록 합니다.

Redmond 관계자는 다음과 같이 도메인 컨트롤러에 즉시 배포할 수 있는 세 가지 패치를 출시했습니다.

  • KB5008102 - Active Directory 보안 계정 관리자 강화 변경 사항(CVE-2021-42278)
  • KB5008380 - 인증 업데이트(CVE-2021-42287)
  • KB5008602(OS 빌드 17763.2305) 대역 외

그러나 위에서 언급한 패치가 실제로 얼마 동안 사용 가능했음에도 불구하고 문제는 이러한 취약점을 악용하는 개념 증명 도구는 12월에만 공개적으로 공개되었습니다. 12.

Microsoft 연구팀은 신속하게 대응하여 쿼리를 게시했습니다 이러한 취약점을 악용하는 의심스러운 행동을 식별하는 데 사용할 수 있습니다.

이 쿼리는 비정상적인 장치 이름 변경(처음에는 거의 발생하지 않음)을 감지하고 이를 사용자 환경의 도메인 컨트롤러 목록과 비교하는 데 도움이 될 수 있습니다.

당신도 앞서 언급한 상황의 피해자라고 의심된다면 모든 세부 사항을 주의 깊게 확인하십시오.

그리고 가장 중요한 것은 Microsoft가 제공한 보안 버전으로 업데이트하여 잠재적인 위협에 한 발 앞서 대처하는 것입니다.

위협 행위자가 시스템을 악용하고 있다고 의심합니까? 아래 의견 섹션에서 의견을 공유하십시오.

35 일 동안 Windows 10 업데이트를 일시 중지하는 방법

35 일 동안 Windows 10 업데이트를 일시 중지하는 방법Windows 업데이트윈도우 10

Windows 10 업데이트는 문제를 일으키지 않으면 항상 좋지만 모든 사람이 좋아하는 것은 아닙니다.고맙게도 Microsoft는 Windows 10 업데이트를 연기하는 방법을 소개했습니다.숨겨진 Windows 10 기능 사용에 대해 자세히 알아 보려면 Windows 10 허브.튜토리얼이 마음에 들면 나머지는 방법 페이지 게다가.다양한 PC 문제를 해...

더 읽어보기
Windows 10 21H1은 5 월 업데이트의 일부로 제공됩니다.

Windows 10 21H1은 5 월 업데이트의 일부로 제공됩니다.Windows 업데이트Windows 참가자 프로그램

Microsoft는 다음과 같이 발표했습니다. 빌드 19043.928은 Windows 10 21H1의 최종 빌드 일 가능성이 높습니다.그만큼 빌드 19043.928 또는 Microsoft가 부르는 2021 년 5 월 업데이트는 릴리스 미리보기 채널에서 다운로드 할 수 있습니다.미리보기 채널을 통해 업데이트를 활용하려면 사용자가 업데이트 및 보안 옵션에...

더 읽어보기
Microsoft는 Windows 10 버전 1803에 대한 지원을 확장하고 있습니다.

Microsoft는 Windows 10 버전 1803에 대한 지원을 확장하고 있습니다.Windows 업데이트윈도우 10

여전히 버전 1803에서 실행 중입니까? 좋은 소식이 있습니다! Microsoft는 Windows 10, v1803에 2021 년 5 월 EOS 날짜를 재조정 할 두 번째 기회를 제공합니다.보안 업데이트 나 새롭고 흥미로운 Windows 기능을 놓치지 마십시오. 최신 패치 화요일!우리 북마크 뉴스 허브 기술 세계에서 항상 최신 정보를 얻을 수 있습니다...

더 읽어보기