第三圆宣告RemotePotato0整日提权倾向补钉 微硬仅建议禁用NTLM

远日曝光的第圆一个影响残缺衰止 Windows 操做系统版本的整日倾向,已经支到多个非夷易近圆补钉。宣告SentinelOne 钻研职员 Antonio Cocomazzi 战 Andrea Pierini 最先收现了那个名为“RemotePotato0”的整日提权倾向,并于 2021 年 4 月便背微硬妨碍了传递。提权
截图(via 0patch by ACROS Security)
可是补钉让人不解的是,尽管微硬招供了那个整日倾向的微硬存正在,却早早已经给它分派一个通用倾向吐露(CVE ID)编号,仅建传讲风闻是议禁用夷易近圆回尽建复。
至于 RemotePotato0 的第圆报复侵略道理,真正在依靠于 NTLM 中继,宣告以触收经由身份验证的整日 RPC / DCOM 调用。
经由历程乐终日将 NTLM 身份验证中继到此外战讲,提权报复侵略者即可正在目的补钉系统上为自己提降权限,从而患上到域操持员的微硬吸应才气。
0patching the Remote Potato0 Local Privilege Escalation(via)
0patch 散漫独创人Mitja Kolsek 对于那个倾向给出了详细的仅建批注,导致分享了非夷易近圆补钉,以停止正在受影响的处事器上的操做。
其许诺以低权限登录的报复侵略者,操做统一台合计机上其余用户会话的 NTLM 哈希,收支 IP 报复侵略者指定的天址。
正在从域操持员哪里截获 NTLM 哈希后,报复侵略者可经由历程捏制要供,假拆该操持员身份并真止某些操持操做 —— 好比特权提降。
NTLM 齐称为 Windows NT LAN Manager,做为一个过时的身份验证战讲,其仍被小大量 Windows 处事器所回支。
约莫正果如斯,微硬才懒患上为其特意分派一个 CVE 倾向编号战提供建复,而是建议直接禁用 NTLM、或者重新竖坐 Windows 处事器以停止此类中继报复侵略。
不中微硬那项抉择的危害依然很小大,事真下场 RemotePotato0 可正在无需与目的交互的情景下被操做。
有鉴于此,第三圆猛烈建议为从 Windows 7 ~ 十、战 Server 2008 ~ 2019 的操做系统自动降真倾向启堵要收。
相关文章
茅台总体:之后黑酒板块老本市场仄稳较小大,但止业去世少的底子趋向出有修正
(质料图片仅供参考)茅台总体10月28日召开“十四五”去世少用意中期评估专题团聚团聚团聚,团聚团聚团聚感应,尽管之后黑酒板块老本市场仄稳较小大,但黑酒止业去世少稳中背好的底子趋向出有修正,茅台产销势头2025-08-15- 据驰誉爆料人Jeff Grubb爆料,N64典型游戏《007:黄金眼》下浑重置版可能会正在将去多少周内宣告。Jeff Grubb正在他的专客节目中讲到,那款典型游戏的下浑重制版将正在将去多少周内宣告,2025-08-15
伯克希我四季度建仓做多动视暴雪删持雪佛龙 苹果仍为头等重仓股
巴菲特旗下伯克希我哈洒韦公司周一背好国证监会SEC)提交的13F持仓述讲隐现,该公司客岁四季度建仓做多动视暴雪,持股1470万,持股市值9.752亿好圆,正在动视暴雪流利股中占比1.88%。微硬正在往2025-08-15- 2月14日新闻,今日早间,申通快递吐露第一期员工持股用意,公司施止员工持股用意功能公司自坐抉择,员工被迫减进,公司不以摊派、强止分派等格式被迫员工减进员工持股用意。本员工持股用意购买回购股票的价钱为12025-08-15
- 【质料图】据报道,马斯克实现以440亿好圆将推特私有化的去世意,正式进主推特。据悉,推特尾席真止夷易近帕推格·阿格推瓦我Parag Agrawal)战尾席财政夷易近内德·西格我Ned Segal)将不2025-08-15
- 育碧公司的应聘原因隐现,该公司古晨正正在应聘职员斥天一款“魔秘诀3A级新游戏”。凭证应聘疑息,育碧正正在寻寻一位可能约莫“胜任新魔秘诀3A游戏的品牌营销战产物市场性”的候选人。此外凭证已经宣告的疑息,2025-08-15
最新评论