Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)經(jīng)我司安全部門(mén)研究分析,近期利用NTLM重放機(jī)制入侵Windows 系統(tǒng)事件增多,入侵者主要通過(guò)Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過(guò)程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以不會(huì)進(jìn)行修復(fù),為了您的服務(wù)器安全,我們建議您進(jìn)行一下安全調(diào)整: 1、關(guān)閉DCOM功能
打開(kāi) 控制面板->管理工具->組件服務(wù) 展開(kāi) 組件服務(wù)-計(jì)算機(jī) ,右擊 我的電腦 選擇 屬性
建議使用windows的都關(guān)閉此項(xiàng)以減小被入侵風(fēng)險(xiǎn)。 2、如果在使用iis,建議刪除IIS中的IIS6管理兼容
取消iis6管理兼容的所有勾選 提權(quán)案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA 請(qǐng)務(wù)必重視做好安全設(shè)置 系統(tǒng)安全加固建議
|
|||||
|
若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題?
您還可以
咨詢(xún)?cè)诰(xiàn)客服
或 提交工單
或 搜索常見(jiàn)問(wèn)題
,我們將竭誠(chéng)為您服務(wù)。
|
|||||
| >> 相關(guān)文章 | |||||
關(guān)注我們
關(guān)注我們
最新動(dòng)態(tài)
新浪微博
交流互動(dòng)
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評(píng)價(jià)
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識(shí)
|
手機(jī)站
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》編號(hào):B1-20172600 川B1-20080058 蜀ICP備12028237號(hào)
《中華人民共和國(guó)互聯(lián)網(wǎng)域名服務(wù)許可證》編號(hào):川 D3-20220002
電話(huà)總機(jī):028-62778877(20線(xiàn)) 400電話(huà):400-135-3511




