ACROS Security已為Windows 7和Server 2008 R2(無(wú)ESU許可證)的CVE-2020-1013(WSUS欺騙,組策略中的本地特權(quán)升級(jí))漏洞發(fā)布了一個(gè)微補(bǔ)丁。這里是有關(guān)它的一些信息。
CVE-2020-1013已分配給Windows 7和Windows Server 2008 R2中的“組策略特權(quán)提升”漏洞。微軟寫道:
Microsoft處理Windows組策略更新時(shí),存在一個(gè)與特權(quán)提升有關(guān)的漏洞。成功利用此漏洞的攻擊者可能會(huì)在目標(biāo)計(jì)算機(jī)上提升特權(quán)或執(zhí)行其他特權(quán)操作。
要利用此漏洞,攻擊者需要對(duì)域控制器和目標(biāo)計(jì)算機(jī)之間的流量發(fā)起中間人(MiTM)攻擊。然后,攻擊者可以創(chuàng)建一個(gè)組策略來(lái)向標(biāo)準(zhǔn)用戶授予管理權(quán)限。
該安全更新通過對(duì)通過LDAP的某些調(diào)用實(shí)施Kerberos身份驗(yàn)證來(lái)解決此漏洞。
Microsoft已于2020年9月8日發(fā)布了Windows 7 SP1,Windows Server 2008和Windows Server 2008 R2以及更高版本的Windows的安全更新。但是,沒有Windows 7 SP1和Windows Server 2008 / R2的用戶ESU許可證將不再收到Microsoft發(fā)布的安全更新。
ACROS Security的人員仍在下面的鏈接中提供信息,該漏洞還允許WSUS欺騙-Microsoft尚未記錄。
Windows 7 SP1 / Server 2008 R2的0patch修復(fù)
Microsoft在安全公告中寫道,有關(guān)該漏洞的詳細(xì)信息尚未公開,并且難以利用。但是,GoSecure的安全研究人員于2020年10月發(fā)布了POC。結(jié)果,ACROS Security的安全研究人員決定為沒有ESU許可證的Windows 7和Windows Server 2008 R2用戶開發(fā)微補(bǔ)丁。我了解到有關(guān)通過Twitter發(fā)布適用于Windows 7 SP1和Windows Server 2008 R2的微補(bǔ)丁的信息。
Mitja Kolsek在此博客文章中發(fā)布了有關(guān)此微補(bǔ)丁和漏洞的更多詳細(xì)信息。具有PRO許可證的0patch用戶可以立即使用此微型補(bǔ)丁,并且已將其應(yīng)用于具有0patch代理的所有聯(lián)機(jī)計(jì)算機(jī)(非標(biāo)準(zhǔn)企業(yè)配置中除外)。與往常一樣,不需要重新啟動(dòng)計(jì)算機(jī),并且不會(huì)中斷用戶的工作。
從0patch-Agenten的Hinweise zur Funktionsweise des,在Speicherlädt的Mikro-patches zur Laufzeit einer Anwendung,在Blog-Posts(zB hier)中找到Sie,從現(xiàn)在開始。
電腦的穩(wěn)定與性能往往取決于主板的健康狀態(tài)。主板故障并不易......
WPS是很多小伙伴都在使用的一款文檔編輯軟件,在這款軟件中,......
tplink如何設(shè)置tplink無(wú)線路由器怎么設(shè)置隨著電腦的應(yīng)用越來(lái)越廣......
電源是電腦系統(tǒng)中至關(guān)重要的組件之一,其正常工作直接關(guān)系到......
Bandizip這款軟件是很多小伙伴都在推薦使用的壓縮軟件,不管是......
Windows 10 v1909的新安全補(bǔ)丁程序已于2021年2月9日到來(lái)。KB4601315是此更新,此更新將內(nèi)部版本更改為18363.1377,并進(jìn)行了一些重要的修復(fù)和改進(jìn)。這是每月例行的安全更新,...
手機(jī)貼膜對(duì)眼睛的傷害還是較小的,影響視力最主要的原因還是長(zhǎng)時(shí)間使用手機(jī),長(zhǎng)時(shí)間看屏幕。貼膜的主要原因基本是防刮、防摔,保護(hù)手機(jī)。...
如何安裝 Windows10 21H1? 微軟已從 5 月 18 日開始向用戶部署 Windows 10 May 2021 更新。在 Windows 10 PC 上,導(dǎo)航到 設(shè)置-更新和安全。 如果您的 PC 已準(zhǔn)備好升...
微軟悄然推出Windows Server 2022 iso 映像文件。鏡像的批量許可版本包括數(shù)據(jù)中心和系統(tǒng)的標(biāo)準(zhǔn)版本。 事實(shí)上,關(guān)于該系統(tǒng)的大部分細(xì)節(jié),微軟在公測(cè)期間就已經(jīng)公布了,只是...
微軟一直忙于Windows 11的發(fā)布,現(xiàn)在該公司開始向操作系統(tǒng)推出新功能。該公司正在向設(shè)置應(yīng)用添加一個(gè)新頁(yè)面,讓您可以在 Windows 11 版本 22489 中查看與您...
谷歌已悄悄收購(gòu)了開發(fā)CloudReady的公司Neverware,該公司是Google Chrome OS的變體,可以在Chromebook,Windows PC和Mac上安裝。這項(xiàng)收購(gòu)于本周早些時(shí)候在Neverware的網(wǎng)站上...
新版 Office 移動(dòng)版已交付給 iOS 內(nèi)部人員預(yù)覽版更新了許多新功能 微軟已經(jīng)向 iOS 內(nèi)部人員發(fā)布了一個(gè)新的 Microsoft Office 測(cè)試版本,這一次,更新日志包含了大量新增...
微軟昨晚在開發(fā)人員通道中發(fā)布了Insider Build的累積更新。與以前的版本一樣,KB 4602812僅用于測(cè)試更新功能。因此,如果可以相信博客條目,則沒有什么新鮮的。有關(guān)Windows 10 21...
外界普遍預(yù)計(jì)微軟將在今年 10 月推出 Windows 11,但根據(jù)最新傳聞,我們可能會(huì)在一兩周內(nèi)知道確切時(shí)間。 據(jù) Windows Central 的 Zac Bowden 稱,微軟預(yù)計(jì)將在未來(lái)一兩周內(nèi)...
從 Windows 10 到win11系統(tǒng)的過渡非常順利,幾乎沒有什么實(shí)際問題。主要原因是ghost win10在很大程度上是重新設(shè)計(jì)的 Windows 10,具有圓角和很少的引擎蓋更改。 然而,這...
Adobe今天宣布已在基于M1的Mac和ARM(WOA)的Windows10上將Lightroom作為本機(jī)應(yīng)用程序發(fā)布。 Adob??e Lightroom的最新版本現(xiàn)在是適用于Apple M1和Windows A...
在Nvidia在今年早些時(shí)候?yàn)閃indows 10的Minecraft Beta版帶來(lái)了光線跟蹤支持之后,現(xiàn)在所有使用Nvidia RTX卡的PC游戲玩家現(xiàn)在都可以在Minecraft的Windows 10上享受光線跟...
根據(jù)預(yù)覽版本中發(fā)現(xiàn)的新代碼參考,Microsoft可以對(duì)Windows 10中的Action Center界面進(jìn)行重大改進(jìn)。 看來(lái)Action Center很快將使用Windows 10X中的UI組件來(lái)提高所有產(chǎn)品...
Windows 11 Build 22468.1000 與設(shè)置中的 VPN Stats 一起推出 開發(fā)者頻道更新 Windows 11 Build 22468.1000 隨內(nèi)部人員設(shè)置中的 VPN 統(tǒng)計(jì)信息一起推出。 Windows...
Win10 21H2將在2021年帶來(lái)重大的視覺變化 Windows10用戶界面將在2021年得到重大更新,以消除不一致之處并使操作系統(tǒng)更現(xiàn)代。 據(jù)報(bào)道,微軟計(jì)劃在Win10 21H2中引入重...