IT之家 12 月 21 日消息,尽管微软会定期为其支持的软件发布质量和安全更新,但作为消费者,尽快安装更新也是很重要的。
今日,微软发布了一份关于已经修补但在尚未更新的配置上被利用的漏洞的公告。
【 权限|微软发布关于 Active Directory 权限提升攻击的警告】早在 11 月,微软就将两个漏洞标记为 CVE-2021-42287 和 CVE-2021-42278,将它们描述为“Windows Active Directory 域服务提权漏洞”。这些问题允许恶意行为者在破坏常规用户帐户后轻松获得 Active Directory 中的域管理员权限。
微软发布了三个补丁可立即部署在域控制器上:
- KB5008102—Active Directory Security Accounts Manager hardening changes (CVE-2021-42278)
- KB5008380—Authentication updates (CVE-2021-42287)
- KB5008602(OS Build 17763.2305) Out-of-band
因此,微软发布公告,要求客户尽快修补适用的系统。在其技术博客文章中,微软还深入探讨了有关如何检测入侵指标的详细信息,并附上了一些 Advanced Hunting 查询,大家可以点此查看更多详细信息。
- text|《2021大数据产业年度创新技术突破》榜重磅发布丨金猿奖
- m都是大片!微软 Skype 支持将必应 Bing 图片设为通话虚拟背景
- 苹果|国内首款支持苹果HomeKit的智能门锁发布:iPhone一碰即开门
- 魅族|魅族发布iPhone 13系列黑化独角兽手机壳:支持磁吸充电
- 打脸!华为在美国,用专利把英特尔、苹果、微软、高通打败了
- 华为|iOS15.2.1 正式版发布:新增 6 项改进
- Aqara 智能门锁 A100 Pro 发布:支持苹果“家庭钥匙”解锁
- iPhoneSE|iPhone SE3发布在即,亿万果粉们即将沸腾起来!
- meta|陈根:Meta或将发布新专利,为元宇宙助力
- hms|乐视手机东山再起!联合华为发布新手机,价格喜人你愿意买单吗?