Windows系統(tǒng)安全風(fēng)險-本地NTLM重放提權(quán)經(jīng)我司安全部門研究分析,近期利用NTLM重放機制入侵Windows 系統(tǒng)事件增多,入侵者主要通過Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認證過程,利用NTLM重放機制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險微軟并不認為存在漏洞,所以不會進行修復(fù),為了您的服務(wù)器安全,我們建議您進行一下安全調(diào)整: 1、關(guān)閉DCOM功能
打開 控制面板->管理工具->組件服務(wù) 展開 組件服務(wù)-計算機 ,右擊 我的電腦 選擇 屬性
建議使用windows的都關(guān)閉此項以減小被入侵風(fēng)險。 2、如果在使用iis,建議刪除IIS中的IIS6管理兼容
取消iis6管理兼容的所有勾選 提權(quán)案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA 請務(wù)必重視做好安全設(shè)置 系統(tǒng)安全加固建議
|
|||||
| >> 相關(guān)文章 | |||||
關(guān)注我們
關(guān)注我們
最新動態(tài)
新浪微博
交流互動
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評價
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識
|
手機站
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》編號:B1-20172600 川B1-20080058 蜀ICP備12028237號
《中華人民共和國互聯(lián)網(wǎng)域名服務(wù)許可證》編號:川 D3-20220002
電話總機:028-62778877(20線) 400電話:400-028-5800




