Windows系統(tǒng)安全風(fēng)險-本地NTLM重放提權(quán)經(jīng)我司安全部門研究分析,近期利用NTLM重放機制入侵Windows 系統(tǒng)事件增多,入侵者主要通過Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認證過程,利用NTLM重放機制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險微軟并不認為存在漏洞,所以不會進行修復(fù),為了您的服務(wù)器安全,我們建議您進行一下安全調(diào)整: 1、關(guān)閉DCOM功能 打開 控制面板->管理工具->組件服務(wù) 展開 組件服務(wù)-計算機 ,右擊 我的電腦 選擇 屬性
建議使用windows的都關(guān)閉此項以減小被入侵風(fēng)險。 2、如果在使用iis,建議刪除IIS中的IIS6管理兼容 取消iis6管理兼容的所有勾選 提權(quán)案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA 請務(wù)必重視做好安全設(shè)置 系統(tǒng)安全加固建議
|
|||||
| >> 相關(guān)文章 | |||||
|
|
|||||
400-028-5800
028-62778877
您好,非正常上班時間若有緊急技術(shù)問題,請撥總機后按7號鍵, 其他問題請?zhí)峤还位蛟谏习鄷r間聯(lián)系,謝謝支持!