当前位置:安全企业动态 → 正文

微软紧急修复Kerberos“三头狗”高危漏洞

责任编辑:王李通 |来源:企业网D1Net  2014-11-20 09:11:20 本文摘自:驱动中国网

微软官网发布安全公告MS14-068,用于修复Microsoft Windows Kerberos KDC的一处提权漏洞,漏洞编号cve - 2014 – 6324,漏洞等级是最高的“严重”(Critical)级别。利用该漏洞,域内任何用户都可将自己提升到域内任意其他用户权限,包括域管理员!微软安全公告透露,目前已发现了针对该漏洞的黑客攻击。

Kerberos一词源于希腊神话“三头狗——地狱之门守护者”,它是一种网络认证协议,其设计目标是通过密钥系统为客户机/服务器应用程序提供强大的认证服务。而此次Kerberos漏洞却为黑客打开了在企业网络域内自由穿梭的大门。

360企业安全负责人表示,Kerberos漏洞cve - 2014 – 6324主要影响企业级用户,建议网络管理员尽快部署安装微软补丁。针对隔离网的政企用户,360企业安全产品专门提供了隔离网安全更新解决方案,方便企业网管快速修复漏洞。

微软紧急修复Kerberos“三头狗”高危漏洞

微软安全公告显示,Kerberos漏洞主要影响Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012和Windows Server 2012 R2等服务器操作系统。目前已知的黑客攻击是针对Windows Server 2008 R2及以下版本,2012及以上版本也受漏洞影响,但相对较难利用。

关键字:Kerberos微软

本文摘自:驱动中国网

x 微软紧急修复Kerberos“三头狗”高危漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

微软紧急修复Kerberos“三头狗”高危漏洞

责任编辑:王李通 |来源:企业网D1Net  2014-11-20 09:11:20 本文摘自:驱动中国网

微软官网发布安全公告MS14-068,用于修复Microsoft Windows Kerberos KDC的一处提权漏洞,漏洞编号cve - 2014 – 6324,漏洞等级是最高的“严重”(Critical)级别。利用该漏洞,域内任何用户都可将自己提升到域内任意其他用户权限,包括域管理员!微软安全公告透露,目前已发现了针对该漏洞的黑客攻击。

Kerberos一词源于希腊神话“三头狗——地狱之门守护者”,它是一种网络认证协议,其设计目标是通过密钥系统为客户机/服务器应用程序提供强大的认证服务。而此次Kerberos漏洞却为黑客打开了在企业网络域内自由穿梭的大门。

360企业安全负责人表示,Kerberos漏洞cve - 2014 – 6324主要影响企业级用户,建议网络管理员尽快部署安装微软补丁。针对隔离网的政企用户,360企业安全产品专门提供了隔离网安全更新解决方案,方便企业网管快速修复漏洞。

微软紧急修复Kerberos“三头狗”高危漏洞

微软安全公告显示,Kerberos漏洞主要影响Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012和Windows Server 2012 R2等服务器操作系统。目前已知的黑客攻击是针对Windows Server 2008 R2及以下版本,2012及以上版本也受漏洞影响,但相对较难利用。

关键字:Kerberos微软

本文摘自:驱动中国网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^