火绒安全软件

火绒安全播报
发新帖
打印 上一主题 下一主题

NetLogon特权提升漏洞验证代码公开 修复漏洞即可防御

[复制链接]
11258 15
楼主
发表于 2020-9-15 14:12:25 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
9月11日,有国外安全厂商将 Netlogon 特权提升漏洞(CVE-2020-1472,又称“Zerologon”)的技术分析和验证代码(PoC)公开。这意味着将会有黑客利用该漏洞进行攻击。微软在2020年8月的例行公告中披露了该漏洞,评级为“Critical”(高危)。鉴于漏洞代码和相关技术细节已经公开,我们强烈建议企业用户尽快更新相关补丁。

1、 漏洞详情

当攻击者使用 Netlogon 远程协议 (MS-NRPC) 建立与域控制器连接的易受攻击的 Netlogon 安全通道时,存在特权提升漏洞。成功利用此漏洞的攻击者可以在网络中的设备上运行经特殊设计的应用程序。

攻击者利用此漏洞,未通过身份验证的攻击者需要将 MS-NRPC 连接到域控制器,以获取域管理员访问权限。


2、影响范围:

- Windows Server 2008 R2 forx64-based Systems Service Pack 1
- Windows Server 2008 R2for x64-based Systems Service Pack 1 (Server Core installation)
- Windows Server 2012
- Windows Server 2012(Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 R2(Server Core installation)
- Windows Server 2016
- Windows Server 2016(Server Core installation)
- Windows Server 2019
- Windows Server 2019(Server Core installation)
- Windows Server, version1903 (Server Core installation)
- Windows Server, version1909 (Server Core installation)
- Windows Server, version2004 (Server Core installation)

3、修复方法

(1)火绒企业版的“漏洞修复”功能模块已于8月完成升级,通过【漏洞修复】功能即可修复该漏洞。



(2)下载微软官方提供的补丁
相关链接:


参考资料

回复

使用道具 举报

11258 15
沙发
发表于 2020-9-17 17:28:51 | 只看该作者
哇,沙发。
只影响winserver?
回复

使用道具 举报

11258 15
板凳
发表于 2020-9-19 19:52:10 | 只看该作者
火绒企业版的入侵防御什么时候能支持拦截?
回复

使用道具 举报

11258 15
地板
发表于 2020-9-21 13:01:10 | 只看该作者
沙发一下沙发一下沙发一下沙发一下
回复

使用道具 举报

11258 15
5#
发表于 2020-9-24 17:56:52 | 只看该作者
回复

使用道具 举报

11258 15
6#
发表于 2020-9-25 14:43:45 | 只看该作者
windows 2008 r2无法安装补丁,提示必须更新windows模块安装程序,有大佬知道如何解决吗?

无标题.png (58.02 KB, 下载次数: 2017)

无标题.png
回复

使用道具 举报

11258 15
7#
发表于 2020-9-28 15:06:56 | 只看该作者
yuanlei0507 发表于 2020-9-25 14:43
windows 2008 r2无法安装补丁,提示必须更新windows模块安装程序,有大佬知道如何解决吗? ...

您好, 麻烦您添加QQ: 2208613431 ,详细和您了解一下情况. 麻烦备注一下帖子链接.
回复

使用道具 举报

11258 15
8#
发表于 2020-9-29 14:36:52 | 只看该作者
yuanlei0507 发表于 2020-9-25 14:43
windows 2008 r2无法安装补丁,提示必须更新windows模块安装程序,有大佬知道如何解决吗? ...

您好, 暂未收到您的好友申请. 麻烦您重新申请一下.
回复

使用道具 举报

11258 15
9#
发表于 2020-10-2 17:12:20 | 只看该作者
沙发一下沙发一下沙发一下沙发一下
回复

使用道具 举报

11258 15
10#
发表于 2020-10-6 17:39:55 | 只看该作者
如果沒有安裝更新單靠火絨的話可否防禦呢?
回复

使用道具 举报

11258 15
11#
发表于 2020-10-9 18:10:12 | 只看该作者
yuanlei0507 发表于 2020-9-25 14:43
windows 2008 r2无法安装补丁,提示必须更新windows模块安装程序,有大佬知道如何解决吗? ...

您好, 暂未收到您的好友申请. 麻烦您重新申请一下.
回复

使用道具 举报

11258 15
12#
发表于 2020-10-13 08:31:36 | 只看该作者
火绒运营专员 发表于 2020-10-9 18:10
您好, 暂未收到您的好友申请. 麻烦您重新申请一下.
如果沒有安裝更新單靠火絨的話可否防禦呢?


麻烦回应一下使用者疑问,谢谢。
回复

使用道具 举报

11258 15
13#
发表于 2020-10-13 13:10:28 | 只看该作者
a77841s 发表于 2020-10-6 17:39
如果沒有安裝更新單靠火絨的話可否防禦呢?

您好, 如果系统没有安装补丁, 火绒暂时无法防御利用此漏洞的攻击行为. 相关功能正在开发中, 敬请期待~
回复

使用道具 举报

11258 15
14#
发表于 2020-10-14 19:10:44 | 只看该作者
火绒运营专员 发表于 2020-10-13 13:10
您好, 如果系统没有安装补丁, 火绒暂时无法防御利用此漏洞的攻击行为. 相关功能正在开发中, 敬请期待~ ...

好的,謝謝。
回复

使用道具 举报

11258 15
15#
发表于 2020-10-14 19:27:34 | 只看该作者
yuanlei0507 发表于 2020-9-25 14:43
windows 2008 r2无法安装补丁,提示必须更新windows模块安装程序,有大佬知道如何解决吗? ...

竟然還有金山
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表