Kerberos关键字列表
以“催眠”绕过认证:一个影响Kerberos协议长达20年的漏洞
三名研究员发现了这一漏洞,他们把它命名为“奥菲斯的竖琴”,因为它的原理类似希腊诗人奥菲斯用竖琴催眠守门狗的过程。Altman解释说,移除掉未加密字段强迫认证请求使用加密部分,这个漏洞就无效了。
潜伏21年,Kerberos漏洞被微软与Linux联手灭掉!
Kerberos是一种计算机网络认证协议,通过节点之间彼此证实身份来确保安全通信。7 月 11 日,微软与多家 Linux 供应商联合发布了漏洞补丁,为了确保安全,专家还是建议大家仔细检查Kerberos协议的运行。
企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号