Windows域环境存在远程代码执行风险预警是怎样的
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,今天就跟大家聊聊有关Windows域环境存在远程代码执行风险预警是怎样的,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。0x00 事件背景近日,
千家信息网最后更新 2025年02月03日Windows域环境存在远程代码执行风险预警是怎样的
今天就跟大家聊聊有关Windows域环境存在远程代码执行风险预警是怎样的,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
0x00 事件背景
近日,360CERT 监测到国外安全研究人员公开了一个对 Windows 域环境造成严重威胁的攻击利用方案,为中间人攻击跟利用资源约束委派攻击的一个组合利用方式。该攻击利用方案不需要受害者主动去访问攻击者建立的服务,从而大大的提高了其可用性。攻击者只需要在控制域内的一台机器便可对同一广播域中的其它机器发起攻击,当受害者机器发起特定的网络请求时便会被攻击者控制。该攻击利用方案对 Windows 域环境构成严重威胁,360CERT 建议使用了 Windows 域环境的用户应尽快采取相应的缓解措施对该攻击利用方案进行防护。
0x01 影响范围
使用 Windows2012(及更高版本)做域控制器的 Windows 域环境。
0x02 缓解措施
在所有域控制器上打开强制 LDAP 签名与 LDAPS Channel Binding 功能。
将域内含有敏感权限的用户加入ProtectedUsers组,并且设置为"敏感账户,不能被委派"。
域环境内如果没有用到WPAD,可通过下发域策略禁用域内主机的 WinHttpAutoProxySvc 服务;如环境内没有用到IPV6,可通过主机防火墙或在网络层面限制网络中的 DHCPv6 流量。
看完上述内容,你们对Windows域环境存在远程代码执行风险预警是怎样的有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。
攻击
环境
方案
控制
内容
攻击者
机器
网络
代码
风险
预警
主机
受害者
控制器
措施
用户
可通
委派
威胁
服务
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全行业专业报告
软件开发服务费税率
网络安全知识竞答题答案
中学生网络安全知识题目
搭建p2p内网穿透服务器
nc服务器怎样安装
四川学校时钟监控网关服务器
商丘软件开发税务筹划怎么做
中国生物医学文献数据库是医学
全国计算机网络技术三级难度
网络安全视频的心得
南京核心网软件开发招聘
网易实况足球球员数据库
搭服务器花费时间
平度微信公众号软件开发哪家好
钉钉办公软件开发时间
网络安全设计包括哪些方面
计算机网络技术专业论文范文
服务器 网络隔离
为啥显示网页服务器失败
七年级网络安全漫画
多个数据库共用一个实例
对计算机网络技术评论不正确的是
黄浦区常见网络技术联系方式
数据库比较是否相同的数据
戴尔r730服务器的液晶屏橙色
辽宁鞍山税务安全服务器地址
数据库 密码 明文
世界级网络安全学院
数据库调用数据比excel快