脸书 Google+ 微博 LinkedIn YouTube系统 RSS系统 菜单类 搜索 资源-博客 资源-Webinar 资源-报表 资源-事件 图标#066 图标_067 图标_068 图标_069 图标070

可租博客

订阅
  • 微博
  • 脸书
  • LinkedIn

CVE-2020-1472:微软最终确定零度补丁以默认实现执行模式

零点对国家威胁行为方和索要工具黑帮迅速变得有价值,使得各组织如尚未应用补丁则必须立即应用补丁

后台

2月9日,作为2021年2月补丁星期二发布的一部分,微软释放额外零点补丁允许默认安全设置保护脆弱系统

CVE-2020-1472微软Netlogon远程协议中特权脆弱度临界提升原创性初始补丁微软2020年8月.CVSSv3评分为10.0最大可能评分,脆弱优先评分为10,强调其严重性

研究人员分享额外细节,包括完全工作验证概念

2020年9月11日Secrea研究者,发布博客文章白纸提供更多细节 严重缺陷.三天后安全研究员德克杨Mollema发布概念验证利用脚本敬Github

严重性没有丢失在美国发布政府紧急指令20-04指令联邦机构在几天内应用零点补丁指令先入为主, 研究者微软于2020年9月23日发文表示,

10月9日网络安全安全局发布联合咨询与联邦调查局(FBI)CISA和FB观察到高级持久威胁角色开发零点链面向联邦和州政府、地方、部落和地区政府

九天后博客文章发自DFIR Report路克操作中最邪恶的索要工具黑帮之一如何将Zerlogon编集进编程中, 并用它来接管域控制器

推理所有这些动态并识别缺陷的纯严重性,可耐安全响应队加冕Zerologon2020威胁横向回溯.

分析

并进化成它初始补丁微软表示脆弱点会分两部分展开处理 第一阶段从两面处理基本脆弱点第一,补丁区阻塞Windows域成员和非Windows域成员第二,补丁还更改Netlogon协议,供无法使用所需签名/加密数学变换强化了对零战线的防守 使其指数化更难利用

微软双片补丁第二阶段与设置变换相关,处理第三方/非窗口设备中不使用或无法使用所需签名/加密的无安全连接Windows设备加注2020年8月补丁2021年2月补丁.

微软原创概述数列动作项地址为零,它包括:

  1. 更新:应用CVE-2020-1472
  2. 查找检查事件日志识别哪些设备与系统保持脆弱连接提供脚本)
  3. 地址识别:审查日志识别系统 仍然使用 脆弱安全通道Netlogon
  4. 激活:修改Netlogon参数注册键并启动执行模式,将全安全通道保护数据值定为1

第四步赋能执行模式 曾是用户手动启动微软默认启用WindowsDC设置, 不论用户或组织是否启动发布前

设置此设置的目的是确保发展中国家不接受脆弱的Netlogon安全信道连接创建脆弱连接列表中添加账户可覆盖此设置 。请注意使用此许可表唯一服务权宜之计而非永久修复

概念证明

博客文章发布时曾有51库GitHub主机poc代码, 包括开发脚本为Zerlogon

求解

微软按允诺分两步展开解决2021年2月Patch星期二发布时零点面向自周二以来未应用补丁更新2020年8月发布应用本月发布将处理两个阶段

组织若尚未应用补丁则立即应用势在必行

识别受影响的系统

可租插件列表识别此脆弱度.可支付释放远程检查插件erologon可用于测试是否可开发请注意,此插件需要禁止使用用户提供证书选项评估设置.

方便客户使用远程检查插件扫描,我们发布Tenable.io、Tenable.sc和Nessus扫描模板策略,配置扫描成功运行的必要设置

扫描模板设置下客户可用策略扫描列表

最安全测试DC是否脆弱的方法是利用扫描模板策略或插件作为单目标扫描的一部分,因为配置变换到“用户只提供证书”设置将适用于所有插件,这些插件可能覆盖网络上的其他目标资产

获取更多信息

加入腾布尔安全响应队房东社区

深入了解开云app充值 网络接触平台对现代攻击面进行整体管理

获取a免费30天审判Tenable.io漏洞管理

相关文章

网络安全新闻使用

输入您的邮件并永不误用Tenable专家的及时报警和安全指导

可耐受脆弱性管理

前称Tenable.io


完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin、可租WebApp扫描和可租云安全

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

65码资产类

选择订阅选项 :

立即购买

试可穿Nessus专业免费

免费7天

TenableNessus是当今市场最全面的脆弱感扫描器

New-Nessus专家
现可用

奈苏斯专家增加更多特征,包括外部攻击表面扫描能力以及添加域和扫描云基础设施能力点击这里尝试Nessus专家

填表后继续使用NessusPro测试

可买Nessus专业

TenableNessus是当今市场最全面的脆弱感扫描器可租Nessus专业程序帮助脆弱性扫描自动化,在守法周期中省时并允许你加入IT团队

购买多年度许可证并保存添加高级支持访问电话、社区聊天支持全天365天全天24小时

选择您的许可

购买多年度许可证并保存

添加支持培训

tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin、可租WebApp扫描和可租云安全

tenable.io 付费

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

65码资产类

选择订阅选项 :

立即购买

可租WebApp扫描试

前称Tenable.ioWeb应用扫描

完全存取最新网络应用扫描服务 设计现代应用安全扫描全在线组合漏洞高精度而不人工重创或干扰关键网络应用现在就签名

可租WebApp扫描实验中也包括可租易用性管理、可租可租鲁明和可租云安全

可租WebApp扫描

前称Tenable.ioWeb应用扫描

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

5 FQDNs

3 578美元

立即购买

试可腾鲁明

可视化并探索接触管理,跟踪随时间推移降低风险,并参照Tenablelumin对等基准

可点Lumin测试中也包括可点易点管理、可点WebApp扫描和可点云安全

可买路明

联系销售代表,看可租Lumin如何帮助你在整个组织中获取洞察力并管理网络风险

试可耐云安全

前称可租.cs

完全无障碍检测并修复云基础设施误配置并观察运行时漏洞注册免费测试了解更多试验过程点击这里

可租云安全测试中也包括可租易用性管理、可租可租鲁明和可租WebApp扫描

联系人a购买可租云安全

联系销售代表了解更多可耐云安全知识,并观察多易登录云账号并在分钟内为云误配置和漏洞获取可见度

试可耐奈苏斯专家免费

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

已经有TenableNessus专业
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

试Nessus免费专家

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

内索斯职业类
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

Baidu
map