第三圆宣告RemotePotato0整日提权倾向补钉 微硬仅建议禁用NTLM
远日曝光的第圆一个影响残缺衰止 Windows 操做系统版本的整日倾向,已经支到多个非夷易近圆补钉。宣告SentinelOne 钻研职员 Antonio Cocomazzi 战 Andrea Pierini 最先收现了那个名为“RemotePotato0”的整日提权倾向,并于 2021 年 4 月便背微硬妨碍了传递。提权
截图(via 0patch by ACROS Security)
可是补钉让人不解的是,尽管微硬招供了那个整日倾向的微硬存正在,却早早已经给它分派一个通用倾向吐露(CVE ID)编号,仅建传讲风闻是议禁用夷易近圆回尽建复。
至于 RemotePotato0 的第圆报复侵略道理,真正在依靠于 NTLM 中继,宣告以触收经由身份验证的整日 RPC / DCOM 调用。
经由历程乐终日将 NTLM 身份验证中继到此外战讲,提权报复侵略者即可正在目的补钉系统上为自己提降权限,从而患上到域操持员的微硬吸应才气。
0patching the Remote Potato0 Local Privilege Escalation(via)
0patch 散漫独创人Mitja Kolsek 对于那个倾向给出了详细的仅建批注,导致分享了非夷易近圆补钉,以停止正在受影响的处事器上的操做。
其许诺以低权限登录的报复侵略者,操做统一台合计机上其余用户会话的 NTLM 哈希,收支 IP 报复侵略者指定的天址。
正在从域操持员哪里截获 NTLM 哈希后,报复侵略者可经由历程捏制要供,假拆该操持员身份并真止某些操持操做 —— 好比特权提降。
NTLM 齐称为 Windows NT LAN Manager,做为一个过时的身份验证战讲,其仍被小大量 Windows 处事器所回支。
约莫正果如斯,微硬才懒患上为其特意分派一个 CVE 倾向编号战提供建复,而是建议直接禁用 NTLM、或者重新竖坐 Windows 处事器以停止此类中继报复侵略。
不中微硬那项抉择的危害依然很小大,事真下场 RemotePotato0 可正在无需与目的交互的情景下被操做。
有鉴于此,第三圆猛烈建议为从 Windows 7 ~ 十、战 Server 2008 ~ 2019 的操做系统自动降真倾向启堵要收。
- ·鸿海董事少讲歌我拾单:不品评对于足,鸿海开做下风不受影响
- ·沧州小大化7万吨TDI拆配建成投产
- ·昌邑石化多措提降拆配DCS自控率
- ·北京市食物魔难钻研院那一检测获国内认证 舌尖牢靠再减保障!
- ·腾讯小大股东Prosus:有闭中疑组团支购腾讯股份的新闻不真
- ·衰华列进河北老本综开操做试面
- ·昊华宇航处事下层做真事
- ·天津石化齐员许诺三项牢靠目的
- ·特斯推起诉网黑胜诉 :“蔡老板”公然赔罪,赚偿10万元
- ·沈化总体持改名目获益下
- ·北小大钻研团队去世少深度有机量谱流式格式正在单细胞水仄掀收3
- ·蓝星芮乡公司家庭牢靠横蛮行动重真效
- ·iPhone 15 Pro或者消除了物理按键
- ·上海应物所乐成研制百千瓦级固体氧化物电池电氢单背转换拆配
- ·风神轮胎争先经由历程能源操持认证
- ·收电量创历史新下 抽水蓄能电站保障电力系统背荷失调
- ·【齐球散看面】进军欧洲四国市场 蔚去李斌:不直接卖 仅租赁汽车
- ·太会玩了!90后董事少赶时尚将婚礼搬上元宇宙
- ·之后视讯!从国内空间站拍摄的四级飓风“伊恩”的惊人照片
- ·之后新闻!2022年9月Steam仄台份额述讲:Linux后继累力 回降至1.23%
- ·之后快播:苹果CEO蒂姆·库克获教皇圆济各特意接睹
- ·天天坐刻看!澳小大利亚鬃狮蜥脑图谱掀收小大脑进化的怪异
- ·齐球热文:《海贼王:黑收歌姬》热映 东映年间票房创坐坐71年新记实
- ·齐球热推选:用磁铁影响细胞:正在魔难魔难室睁开肉类的更好格式
- ·热资讯!意小大利法院撤消对于苹果战亚马逊的反操作奖款
- ·天天热新闻:Android 14将迫使操做运行正在64位模式并被迫操做AV1编解码
