Чувајте се рањивости ескалације привилегија Виндовс Ацтиве Дирецтори

  • Мицрософт упозорава своје кориснике на још једну опасну искоришћену рањивост.
  • Користећи ЦВЕ-2021-42287 и ЦВЕ-2021-42278, нападачи могу да провале ваш систем.
  • Злонамерне треће стране да лако добију привилегије администратора домена у активном директоријуму.
  • Технолошки гигант сада нас све саветује да ажурирамо на доступне безбедне верзије.
искоришћавање администратора домена

Можда бисте желели да знате да је технолошка компанија са седиштем у Редмонду издала савете о некима рањивости које је већ закрпио, али се сада искоришћавају на конфигурацијама које нису још је ажуриран.

Пре нешто више од недељу дана, 12. децембра, јавно је објављен алат за проверу концепта који користи ове рањивости.

Мицрософт позива кориснике да закрпе ове рањивости

Као што се сви сећате, током новембарског циклуса безбедносних ажурирања, Мицрософт је објавио закрпу за две нове рањивости, ЦВЕ-2021-42287 и ЦВЕ-2021-42278.

Обе ове рањивости су описане као а Рањивост ескалације привилегија услуге Виндовс Ацтиве Дирецтори домена.

Ове експлоатације заправо омогућавају злонамерним трећим странама да лако добију привилегије администратора домена у активном директоријуму након што компромитују обичан кориснички налог.

Званичници Редмонда објавили су три закрпе за тренутну примену на контролерима домена, и то:

  • КБ5008102—Промене учвршћивања менаџера безбедносних налога Ацтиве Дирецтори (ЦВЕ-2021-42278)
  • КБ5008380—Ажурирања потврде аутентичности (ЦВЕ-2021-42287)
  • КБ5008602(ОС верзија 17763.2305) Ван опсега

Али иако су горе поменуте закрпе заправо доступне већ неко време, проблем је да је алатка за доказ концепта која искоришћава ове рањивости јавно објављена тек у децембру 12.

Мицрософт истраживачки тим је брзо реаговао и објавио упит који се могу користити за идентификацију сумњивог понашања које користи ове рањивости.

Овај упит може помоћи да се открију абнормалне промене имена уређаја (што би се ретко дешавало за почетак) и да се упореде са листом контролера домена у вашем окружењу.

Обавезно пажљиво проверите све детаље ако сумњате да сте и ви жртва горе наведених ситуација.

И, што је најважније, ажурирајте на безбедне верзије које је Мицрософт обезбедио, како бисте били сигурни да ћете остати корак испред свих потенцијалних претњи.

Да ли сумњате да су актери претњи искоришћавали ваш систем? Поделите своје мишљење са нама у одељку за коментаре испод.

Виндовс 7 КБ3193414 разбија Мицрософт Сецурити Ессентиалс

Виндовс 7 КБ3193414 разбија Мицрософт Сецурити ЕссентиалсВиндовс 7Ажурирања за Виндовс

Мицрософт је недавно објавио исправку КБ3193414 за Виндовс 7 Сецурити Ессентиалс. Компанија је била врло тајна према садржају ове исправке, али недавни извештаји корисника сугеришу да је боље да је...

Опширније
Како инсталирати исправку за Виндовс 10. октобар 2020

Како инсталирати исправку за Виндовс 10. октобар 2020Ажурирања за ВиндовсВиндовс 10

Мицрософт је почео да објављује исправку за Виндовс 10 20Х2, такође познату и као Виндовс 10 в2009.Можда неће сви знати како да инсталирају исправку и то ћемо вам показати у наставку.Да бисте сазна...

Опширније
Виндовс 7 КБ3205394 закрпи главне сигурносне пропусте, инсталирајте га одмах

Виндовс 7 КБ3205394 закрпи главне сигурносне пропусте, инсталирајте га одмахВиндовс 7Ажурирања за Виндовс

Издање Патцх уторак, децембар доноси важно безбедносно ажурирање за виндовс 7. Ажурирање КБ3205394 нуди шест главних безбедносних исправки, поправљајући озбиљне рањивости које би могле омогућити да...

Опширније