ZeroLogon 勒索软件利用 AD 漏洞获取域控制器访问权限
据Cybersecuritynews消息,ZeroLogon 勒索软件利用微软 Active Directory 中名为 CVE - 2020 - 1472 的关键漏洞,攻击者借此无需凭证就能未经授权访问域控制器。该漏洞源于 Netlogon 远程协议缺陷,2024 年 2 月 RansomHub 作为新的勒索即服务运营出现。攻击者常通过钓鱼等获网络访问,利用漏洞向域控制器发送特制消息重置密码从而获取权限,可控制整个 AD 环境。组织应更新安全补丁、监控网络流量、实施多因素认证和网络分段,并用 PowerShell 脚本监测异常活动以防范。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419 | 4月安全厂商动态:...6天前
-
52024第四届“网鼎杯”网络安全大赛2024-10-08
-
6安全419盘点 | 2024年第二季度...2024-07-19
-
72024年度网络安全政策法规一览2025-01-22
-
8《2025金融科技发展趋势洞见》正...2025-02-20
-
9极客少年云顶对弈 第二届极客少...2022-08-30
-
10从威胁到风险 微步在线如何定义...2024-11-27