范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

微软分享缓解PetitPotamNTML中继攻击的方法

  几天前,法国安全研究人员 Gilles Lionel 披露了一种新式 NTLM 中继攻击。若得逞,黑客将接管域控制器或其它 Windows 服务器。 随着 PetitPotam 概念验证代码的披露,这也成为了困扰企业网络管理员的一个新安全问题。
  具体说来是,该漏洞利用了微软加密文件系统远程协议(简称 EFSRPC),以强制设备(包括域控制器)向恶意的远程 NTLM 中继进行身份验证。
  基于此,攻击者便可窃取哈希证书,并获得假定设备的实际身份与特权。
  庆幸的是,微软已经知晓了 PetitPotam 攻击可被用于攻击 Windows 域控制器或其它 Windows 服务。
  作为一种经典的 NTLM 中继攻击,微软此前已记录过类似的事件,并且提供了一些用户保护客户免受威胁的缓解选项(参考 974926 安全通报)。
  为防止在启用了 NTLM 的网络上发生中继攻击,域管理员必须确保其身份验证服务已启用相应的保护措施,比如 EPA 身份验证扩展保护、或 SMB 签名功能。
  据悉,PetitPotam 会利用未妥善配置 Active Directory 证书保护服务(AD CS)的服务器。有需要的客户,可参考 KB5005413 中概述的缓解措施。
  微软 指出,如果企业已在域中启用了 NTLM 身份验证,并将 Active Directory 证书服务与以下任何服务一起使用,就极易受到 PetiPotam 攻击的影响:  ● Certificate Authority Web Enrollment
  ● Certificate Enrollment Web Service
  基于此,最简单的解决方案,就是在不需要的情况下禁用 NTLM,例如域控制器、启用身份验证机制的扩展保护、或启用 NTLM 身份验证以使用签名功能。
  最后,与 PrintNightmare 一样,这很可能是 PetitPotam 系列攻击的第一章。
  Gilles Lionel 在接受 BleepingComputer 采访时称,PetitPotam 还允许其它形式的攻击,例如对使用 DES 数据加密标准的 NTLMv1 进行降级攻击。
  作为一种不安全的算法,其仅使用了 56 位密钥生成,因而很容易被攻击者恢复哈希后的密码,并导致本地特权提升攻击。
  【来源:cnBeta.COM】

12。9寸iPadPro5高清渲染图曝光硬件配置大幅升级去年3月18日,苹果发布了2020款iPadPro。尽管一些观点认为苹果更新iPad的频率是每18个月,也就是2021款最快也要今年10月份,但还有一些观点认为苹果会提前到今年春季英特尔NUC11猎豹峡谷上架i71165G7准系统日前,英特尔在海外发布了新款的NUC11迷你主机。现在,京东已经上架一款猎豹峡谷NUC11PAHi7,搭载i71165G7,无硬盘和内存,售价4299元。猎豹峡谷搭载了英特尔i71微软测试的Windows10新界面圆角边缘使其更现代化毫无疑问,微软正在通过一切努力让Windows10变得更时尚,这个改变先是从图标上开始,而接下来是桌面。据最新消息,在最新发布的预览版本中,Windows10获得了一个全新用户界面LinuxKernel5。11第4个候选版本优化RTX30支持LinuxKernel5。11的第4个候选版本刚刚发布。本周除了合并一些值得注意的新增内容之外,就开发进度而言是非常正常的版本。最值得关注占本周20工作量的是引入对NvidiaRT跟进苹果,搭载三星Exynos芯片的计算机快要来了可能是受苹果宣布5nm工艺的M1芯片刺激,三星的Exynos芯片即将冲破手机领域,向不同的计算类别延伸。根据爆料人士TheGalox分享的小道消息,首批采用Exynos芯片的设备将Corellium成功将Linux移植到M1Mac设备上针对苹果的安全虚拟化初创公司Corellium近日发布了适用于M1Mac的Linux早期版本。Corellium近期工作目标之一是将Linux系统移植到苹果自研芯片AppleSil外媒三星有望在第四季度发布Exynos桌面处理器在苹果宣布为Mac推出5nmM1处理器后,就一直有消息爆料三星会将其Exynos处理器带入WindowsPC。据外媒wccftech报道,首批搭载Exynos处理器的机器可能很快就微软并未放弃在Windows10X上运行Win32应用在Windows10X在2019年首次宣布的时候,微软承诺该系统能够运行标准的Win32应用程序,不同于WindowsRT或者Windows10的S模式。不过,即将发布适用于单屏的Linux上的exFAT驱动更新可以更快地删除大文件对于那些使用LinuxexFAT文件系统的用户来说,一项重大的优化即将到来。Linux5。12的exFAT文件系统驱动在使用dirsync挂载选项集时,能够更快地删除(大)文件,因Linux5。12将提供对微软Surface设备的更好支持更多针对微软Surface笔记本设备的改进将登陆Linux5。12,之前讨论过的围绕微软Surface系统聚合模块处理的工作是通过逆向工程开发的,现在排队等待Linux5。12的合Windows10快捷方式导致硬盘损坏注意报错信息对于Windows10用户来说,要特别警惕不明确的字符串,因为其可以让你的硬盘损坏。BleepingComputer援引Infosec研究人员JonasL的报告称,某个组成文件系统
华为台式主机来了!AMD最新企业级APU加持近些年来,华为依靠高效的多屏协同功能和优秀的产品设计,在笔记本电脑领域混得风生水起。在今年4月份接受采访时,华为PC总裁王银锋先生更表示,华为不仅要在笔记本电脑领域打响自己的名声,下载Win1021H1首个版本官方ISO镜像发布出人意料,微软今晨面向DevChannel(开发通道,原快速通道)的Insider会员推送新预览版,操作系统版本号Build20150。Build20150隶属于21H1,按计划会联想小新Pro132020百亿补贴十代i5MX350联想小新笔记本官微放出预告,联想小新Pro132020,i516G512GMX350,明日售价5699元,比首发价5899元还便宜200元。与此同时,6月18日0点10点14点20联想发布ThinkPadX1十代酷睿HGTX1650Ti联想刚刚发布了第三代ThinkPadX1Extreme(隐士),继续面向高端专业设计师人群,隶属于Intel创意设计PC序列。ThinkPadX1隐士三代延续了前两代的全黑极简设计Edge升级微软浏览器扩展网站上线兼容Chrome在IE旧版edge失利之后,浏览器全面转向Chromium开源内核可以说是微软近年来最正确的决定了,全新的Edge浏览器非常不错,值得推荐。现在Edge最受期待的升级mdashmdWin10推送新补丁来了打印功能满血复活啦上周,关于Windows10打印异常的报告接踵而至,其根源是上周二的补丁。BUG不仅导致无法正常打印,甚至虚拟打印机(打印为PDF)这种同样失灵,品牌涵盖理光兄弟佳能惠普东芝和松下首款5G笔记本联想Flex5G即将发售配14英寸屏幕PConline资讯据外媒报道称,联想Flex5G将于明天在美国Verizon发售,售价为1399。99美元(折合人民币约9900元),值得一提的是,这是全球首款5G笔记本产品。屏微软敲定Win10一年两更策略春季上新功能对于Windows10的更新策略,微软已经明确下来,一年两次大的更新,分别是春季和秋季,而更新上的侧重点也不太一样。在维持一年两个功能更新不变的情况下,春季发布的功能更新将包含重大微软准备WindowsCoreOS全力优化Chromium使用微软正在全力准备新的Windows系统CoreOS,作为Windows10的模块化版本,该软件旨在容纳多种不同外形尺寸的设备。除了类似Chromebook的廉价上网本,CoreOSVerizon本周开始销售联想Flex5G超宽频笔记本电脑在CES2020期间,联想揭开了新的Flex5G的外衣,这是一款提供下一代移动连接的笔记本电脑。对于美国的买家来说,这款机型是与Verizon联合推出的,Verizon将通过其网站Windows1020H2版本发布默认安装新版Edge谁也没有想到,今年最重要的更新,居然这么多Bug出现,微软也是很无奈,为此他们宣布以后加强更新的质量,而不是速度。既然Windows10May2020(20H1Version200