教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

微软分享缓解PetitPotamNTML中继攻击的方法

  几天前,法国安全研究人员 Gilles Lionel 披露了一种新式 NTLM 中继攻击。若得逞,黑客将接管域控制器或其它 Windows 服务器。 随着 PetitPotam 概念验证代码的披露,这也成为了困扰企业网络管理员的一个新安全问题。
  具体说来是,该漏洞利用了微软加密文件系统远程协议(简称 EFSRPC),以强制设备(包括域控制器)向恶意的远程 NTLM 中继进行身份验证。
  基于此,攻击者便可窃取哈希证书,并获得假定设备的实际身份与特权。
  庆幸的是,微软已经知晓了 PetitPotam 攻击可被用于攻击 Windows 域控制器或其它 Windows 服务。
  作为一种经典的 NTLM 中继攻击,微软此前已记录过类似的事件,并且提供了一些用户保护客户免受威胁的缓解选项(参考 974926 安全通报)。
  为防止在启用了 NTLM 的网络上发生中继攻击,域管理员必须确保其身份验证服务已启用相应的保护措施,比如 EPA 身份验证扩展保护、或 SMB 签名功能。
  据悉,PetitPotam 会利用未妥善配置 Active Directory 证书保护服务(AD CS)的服务器。有需要的客户,可参考 KB5005413 中概述的缓解措施。
  微软 指出,如果企业已在域中启用了 NTLM 身份验证,并将 Active Directory 证书服务与以下任何服务一起使用,就极易受到 PetiPotam 攻击的影响:  ● Certificate Authority Web Enrollment
  ● Certificate Enrollment Web Service
  基于此,最简单的解决方案,就是在不需要的情况下禁用 NTLM,例如域控制器、启用身份验证机制的扩展保护、或启用 NTLM 身份验证以使用签名功能。
  最后,与 PrintNightmare 一样,这很可能是 PetitPotam 系列攻击的第一章。
  Gilles Lionel 在接受 BleepingComputer 采访时称,PetitPotam 还允许其它形式的攻击,例如对使用 DES 数据加密标准的 NTLMv1 进行降级攻击。
  作为一种不安全的算法,其仅使用了 56 位密钥生成,因而很容易被攻击者恢复哈希后的密码,并导致本地特权提升攻击。
  【来源:cnBeta.COM】

英特尔向DIY玩家推出酷睿iCPU与傲腾存储套装在本月上旬发布CoffeeLakeCPU产品线的时候,Chipzilla透露英特尔还会带来全新的ldquo酷睿irdquo处理器品牌,意味着各大厂商将很快推出预装了英特尔傲腾缓存解图苹果跻身成全球第四大PC供应商出货量逆市增长1。5根据市场调查机构Gartner公布的最新PC出货量评估报告,2018年全球PC设备出货量持续下滑,但是苹果的Mac设备销量依然保持稳定。在2018年第1季度Mac产品出货量大约在4AMD500X系列显卡真相大白官方规格全公布AMD刚刚发布了Radeon500X系列显卡,不过只仅供OEM市场的ldquo马甲卡rdquo,相关台式机笔记本也正在陆续出炉,惠普就第一个吃了螃蟹。现在,AMD官方网站产品页面已惠普推出PavilionGaming系列入门级游戏电脑在过去的几年里,惠普一直在为高端游戏社区服务,现在它正在向更多休闲游戏玩家推出PavilionGaming系列产品,包括两款台式机一台笔记本电脑和一款显示器,惠普表示,它们都是面向海盗船发黑白对比特别版白金统治者内存套装海盗船刚刚发布了一款采用ldquo黑白配rdquo的对比特别版白金统治者内存套装,其采用了珍珠白散热片和黑色梳子,加上LED灯光点缀,相信又可以掏空不少DIY爱好者的钱包。海盗船提AMDRX500X系列登场RX500改个名OEM专用惠普今天升级了旗下Pavilion系列产品,其中包含一款新的RadeonRX560X笔记本显卡,并非笔误,确实是一款ldquo新rdquo显卡。AMD也随后宣布了近日传闻的Rade新一代小钢炮AMDVegaNano现身迷你旗舰新鲜出炉的RX500X显卡闹了半天虚惊一场,仅仅是RX560M这类笔记本独显产品主频小升的ldquo马甲rdquo。这样一来,AMD2018年的显卡矩阵又回到了年初路线图给定的三个荣耀首款笔记本MagicBook宣布4月19日见4月11日,荣耀业务部总裁赵明宣布,荣耀首款笔记本电脑mdashmdash荣耀MagicBook震撼来袭,这款新品将于4月19日与荣耀10同台亮相。此前荣耀官方在愚人节当天放出了一Windows10build17133抢先KB4100375增量更新2018年4月份的ldquo星期二补丁rdquo中,微软不仅带来了针对现有的Windows10版本的安全更新,还赶在公开推出前向Windows10秋季创意者更新(1803)版本推送本月补丁星期二活动五大Win10版本获得累积更新支持在本月的补丁星期二活动中,微软面向Windows10系统发布了新的累积更新。其中包括KB4093112(秋季创作者更新)KB4093107(创作者更新)KB4093119(周年更新WindowsServer2019新版发布新增存储合并服务在本月的补丁星期二活动中,为Windows10Version1803发布首个累积更新为Windows78。1发布多个更新汇总的同时,微软还宣布了全新的WindowsServer20
Linux上的exFAT驱动更新可以更快地删除大文件对于那些使用LinuxexFAT文件系统的用户来说,一项重大的优化即将到来。Linux5。12的exFAT文件系统驱动在使用dirsync挂载选项集时,能够更快地删除(大)文件,因Linux5。12将提供对微软Surface设备的更好支持更多针对微软Surface笔记本设备的改进将登陆Linux5。12,之前讨论过的围绕微软Surface系统聚合模块处理的工作是通过逆向工程开发的,现在排队等待Linux5。12的合Windows10快捷方式导致硬盘损坏注意报错信息对于Windows10用户来说,要特别警惕不明确的字符串,因为其可以让你的硬盘损坏。BleepingComputer援引Infosec研究人员JonasL的报告称,某个组成文件系统字符串警告Windows10快捷方式或导致硬盘损坏BleepingComputer援引Infosec研究人员JonasL的报告称,某个组成文件系统路径的短字符串,可能导致Windows10用户的硬盘驱动器损坏。更糟糕的是,涉事短字投行CowenPC市场复苏明显苹果将从中受益根据外媒AppleInsider近日披露的一份投行Cowen给投资者的说明中,首席分析师KrishSankar对2021年PC出货量做出预期,表示将在2020年销量增长8。3的基础Windows10X上手需全程联网无法运行Win32应用在昨日曝光开机动画居中的开始菜单等截图之后,Windows10X的RTM候选版本已经在网络上曝光。外媒NeoWin通过将近11分钟的视频详细上手了该系统,表示虽然开机动画OOBE外英特尔更新NUC11包括一款搭载RTX2060的游戏型号英特尔正计划对NUC微型计算机系列进行升级,装备第11代酷睿处理器,并再次涵盖了一款专门针对游戏的型号。作为2018年推出NUC8HadesCanyon的继任者,NUC11Enth英特尔NUC11迷你PC产品线升级TigerLakeUCES2021期间,英特尔推出了搭载TigerLakeU移动处理器的新款NUC主机,其中包括了PantherCanyonTigerCanyon以及PhantomCanyon三个系列赛睿发布Aerox3系列轻量化无线鼠标重57g赛睿于发布了Aerox3两款轻量化游戏鼠标,包含有线无线版本。鼠标采用大面积镂空设计,为了减轻重量底部也进行了打孔。同时,鼠标内部配备3区域RGB灯光,6按键设计可切换DPI。Ae最高配十代酷睿i7华硕将推全新ChromebookCX9针对专业人士,华硕推出了全新的ChromebookCX9。目前官方并没有公布售价,但确定会在今年二季度登陆北美市场。相对于目前主流Chromebook的规格配置并不高的现状,该Ch得益于微软改进Windows端Chrome滚动将更加流畅通过对Chromium社区的代码贡献,微软致力于让Edge和Chrome等浏览器在滚动的时候更加流畅,同时也通过SegmentHeap功能来减少内存使用。目前Chrome浏览器在访