首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

美国国土安全部发布紧急警报,称 Windows 存在 “严重”漏洞

IT之家9月20日消息 本周五晚些时候,美国国土安全部网络安全和基础设施安全局 (CyberSecurity And Infrastructure Security Agency)发布警报,要求所有联邦部门和机构在周一之前 “立刻”为所以易受 “Zerologon” 攻击的 Windows 服务器打补丁(CVE-2020-1472),理由是政府网络已面临 “无法接受的风险”。

IT之家了解到,这是 CISA 今年发布的第三次紧急警报。

Zerologon 漏洞的严重程度最高为 10.0,可支持攻击者控制受攻击的网络上的任何计算机,包括域控制器(管理网络安全的服务器)。

CISA 将该漏洞称为 “Zerologon”,因为攻击者不需要窃取或使用任何网络密码即可获得域控制器的访问权限,例如通过利用连接到网络的易受攻击的设备。凭借对网络的完全访问权限,攻击者可以部署恶意软件、勒索软件或窃取敏感的内部文件。

发现该漏洞的安全公司 Secura 表示,“实际上需要大约三秒钟”才能利用该漏洞。

微软在 8 月份推出了一个初步修复程序,以修补该漏洞。但考虑到该漏洞的复杂性,微软表示,它必须在明年初推出第二个补丁,才能彻底根除该问题。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20200920A0BHDX00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券