IT之家 12 月 21 日消息,尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。
今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。
早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们描述为“Windows Active Directory 域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得 Active Directory 中的域管理员权限。
微软发布了三个补丁可立即部署在域控制器上:
- KB5008102—Active Directory Security Accounts Manager hardening changes (CVE-2021-42278)
- KB5008380—Authentication updates (CVE-2021-42287)
- KB5008602(OS Build 17763.2305) Out-of-band
【 权限|微软发布关于 Active Directory 权限提升攻击的警告】因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些 Advanced Hunting 查询,大家可以点此查看更多详细信息。
- 权限|CRM 05:基于RBAC理论的权限设计
- 小屏|全剧透,iPhoneSE3发布日期无悬念,小屏旗舰将进入新时代
- 安卓|谷歌发布Android 13开发者预览版,首批适配多款谷歌手机
- 华为mate|HMS 3.0+麒麟9000+5G,华为Mate新机稳了,最快4月份发布!
- Windows11|三星用户有福了?发布会文件遭泄密,新机提供4个安卓版本更新!
- 固态硬盘|发布不到一年下跌2200元,12GB+256GB,顶配旗舰无奈售价大跳水
- iOS|所有用户赶快升级!苹果发布iOS15.3.1更新:修复重大Bug
- 高通骁龙|年后哪款新品值得等?2022春季即将发布的新手机盘点
- iPad Pro|2022年最佳Win笔记本电脑有哪些?微软占首榜,华为、小米未上榜
- 一加科技|2000元起售,一加Nord CE2官宣,2月17日发布