Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

微軟稱伊朗黑客正在利用今年危害性最大的Zerologon漏洞

微軟稱伊朗黑客正在利用今年危害性最大的Zerologon漏洞

2020-10-07 Comments 0 Comment

微軟週一表示,伊朗國家支持的黑客目前正在現實世界的黑客活動中利用Zerologon漏洞。成功的攻擊將使黑客能夠接管被稱為域控制器(DC)的服務器,這些服務器是大多數企業網絡的核心,並使入侵者能夠完全控制其目標。

微軟今天在一條簡短的推文中表示,伊朗的攻擊是由微軟威脅情報中心(MSTIC)檢測到的,已經持續了至少兩週。

MSTIC將這些攻擊與一個伊朗黑客組織聯繫在一起,該公司追踪到的這個組織名為MERCURY,但他們MuddyWatter的綽號更為人所知。

該組織被認為是伊朗政府的承包商,在伊朗主要情報和軍事部門伊斯蘭革命衛隊的命令下工作。

根據微軟的《數字防禦報告》,這個組織歷史上曾針對非政府組織、政府間組織、政府人道主義援助和人權組織。

儘管如此,微軟表示,”MERCURY”最近的目標包括”大量參與難民工作的目標”和”中東地區的網絡技術提供商”。

Zerologon被許多人描述為今年披露的最危險的bug。該bug是Netlogon的一個漏洞,Netlogon是Windows系統用來對作為域控制器運行的Windows服務器進行認證的協議。利用Zerologon漏洞可以讓黑客接管一個未打補丁的域控制器,從而徹底控制一個公司的內部網絡。

攻擊通常需要從內部網絡進行,但如果域控制器暴露在網上,也可以通過互聯網進行遠程攻擊。

微軟在8月份發布了Zerologon(CVE-2020-1472)的補丁,但關於這個bug的第一篇詳細文章是在9月份發布的,這就延遲了大部分攻擊。

但當安全研究人員推遲公佈細節,給系統管理員更多的時間打補丁時,Zerologon的武器化概念驗證代碼幾乎在詳細撰文的同一天公佈,在幾天內就引發了第一波攻擊。

漏洞披露後,國土安全部給聯邦機構三天時間打補丁或將域控制器從聯邦網絡中斷開,以防止攻擊,該機構預計攻擊會到來,幾天后,它們確實來了。

MERCURY攻擊似乎是在這個概念驗證代碼公佈後一周左右開始的,大約在同一時間,微軟開始檢測到第一個Zerologon利用嘗試。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
摩托羅拉XT2115規格出現在FCC認證上
NEXT
Instagram十歲生日推出新版本支持Stories地圖和自定義圖標

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2020 年 10 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 9 月   11 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 好萊塢編劇達成結束罷工的臨時協議 2023-09-25
  • 消息指出豐田加速提升電動車產量尋求2025年超過60萬輛 2023-09-25
  • 多家卡車公司表示有意僱用《美國卡車模擬》玩家 2023-09-25
  • iPhone 15 Pro影像體驗:縫縫補補水一年 2023-09-25
  • 抖音推出「閃電搜尋」App:主打快如閃電還能賺錢 2023-09-25
  • 國產小跑車SC01官圖發表車頂酷似科尼塞克售價30萬內 2023-09-25
  • 4米多長巨鱷被發現正在路邊吃人!已成美國佛州氾濫物種 2023-09-25
  • 小米王騰上手iPhone 15 Pro:最大的升級是變輕了 2023-09-25
  • NASA宇宙願景:透過重力波模擬我們的銀河系 2023-09-25
  • Apple Watch Ultra 2 拆解確認電瓶容量略有增加 2023-09-25

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 小米MIUI12(安卓11)安裝谷歌套件(GMS/Google Play)
  • 讓WIN10去強制縮放那些不支援DPI縮放的軟體或遊戲
  • R290易燃R32會爆炸?聊聊關於空調製冷劑的那些事
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Chrome測試新界面:讓用戶快速更改頭像和主題顏色
  • 世界上有多少個國家

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.