三頭狗又來了 Windows再現毀滅級漏洞

安全研究人員發現Windows的Kerberos認證系統存在一個可稱之爲「毀滅級」的漏洞。該漏洞無法修復,唯一的解決方案就是使用微軟的 Credential Guard 應用程序來防止口令存儲在內存。 漏洞是由於第三方認證系統建立密鑰而引起的,它使用了一個與口令相關的無效用戶名(krbtgt)。這個口令很少改變,於是允許攻擊者給自己賦予admin權限從而完全繞過系統的認證,同時可以給現有用戶和新用
相關文章
相關標籤/搜索