IT之家 12 月 21 日消息,尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。
今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。
早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们描述为“Windows Active Directory 域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得 Active Directory 中的域管理员权限。
微软发布了三个补丁可立即部署在域控制器上:
- KB5008102—Active Directory Security Accounts Manager hardening changes (CVE-2021-42278)
- KB5008380—Authentication updates (CVE-2021-42287)
- KB5008602(OS Build 17763.2305) Out-of-band
【 权限|微软发布关于 Active Directory 权限提升攻击的警告】因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些 Advanced Hunting 查询,大家可以点此查看更多详细信息。
推荐阅读
- 低俗词汇|B站发布“低俗词汇谐音梗”治理公告,多次违规将被封号
- 知识店铺|百度文库:知识店铺开店量突破50万家,发布亿元优质内容激励计划
- 平台|抖音发布首份安全透明度报告 推动平台治理公开化
- 扫一扫|微信安卓 8.0.18 正式版发布:『支付』改名为『服务』
- 出行|网约车监管平台发布去年 12 月行业运行情况
- mspoweruser|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- 工具|企业微信新版本发布,腾讯产业互联网效率工具实现一体化
- 花瓣|华为花瓣搜索引擎Petal在国内正式上线,此前已在海外市场发布
- 信息页|企业微信4.0重大版本正式发布:支持微信客服、视频号
- 三星手机|微软 SMS Organizer 短信应用更新:修复三星手机 Bug