当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Active Directory 错误/漏洞 2021 年 11 月 CVE-2021-42287

作者:精品下载站 日期:2024-12-14 07:11:35 浏览:15 分类:玩电脑

Active Directory 错误/漏洞 2021 年 11 月 CVE-2021-42287


我以为我的假期已经开始了,但 Microsoft Active Directory 中存在一个非常严重的安全漏洞。更准确地说,有两个漏洞: CVE-2021-42287 和 CVE-2021-42278 。

漏洞 CVE-2021-42278 包含一种也称为 sAMAccountName 欺骗或模拟的攻击。可以重命名域控制器的计算机帐户来模拟它们。
请参阅此链接:
https://www.thehacker.recipes/ad/movement/kerberos/samaccountname-spoofing

第二个 CVE 还处理 sAMACccountNames,并尝试使用虚假帐户窃取服务票证。
请参阅此链接:
https://exploit.ph/cve-2021-42287-cve-2021-42278-weaponise.html

有关此主题的更多信息,请参阅此链接:

https://techcommunity.microsoft.com/t5/security-compliance-and-identity/sam-name-impersonation/ba-p/3042699

获得Active Directory的管理权限是可能的,所以我认为这是至关重要的。

Microsoft 提供了一些 KB 和补丁以及 2021 年 11 月的更新,请参阅以下链接:
KB5008102

KB5008380

KB5008602

请继续关注并修补您的系统,这很重要!

[玩转系统] Active Directory 错误/漏洞 2021 年 11 月 CVE-2021-42287

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯