2024-04-19 English
Нүүр хуудас » Мэдээ » Гадаад мэдээ
Мэдээ » Гадаад мэдээ
Windows Zerologon эмзэг байдал
Огноо: 2020 оны 10 сарын 02
Мэдээллийн аюулгүй байдлын “Secura” компанийн судлаачид “Microsoft” компанийн “Windows” үйлдлийн системийн шинэ төрлийн “Windows Zerologon” гэх нэртэй /CVE-2020-1472/ эмзэг байдлыг илрүүлжээ. Уг эмзэг байдал нь маш өндөр эрсдлийн түвшинд хамаарч байгаа бөгөөд цахим халдагчид хэрэглэгчийн мэдээллийг огт ашиглахгүйгээр “Windows domain” удирдлагыг олзлох боломжтой байна. 

Хэрэглэгч домэйнд нэвтрэхэд домэйн удирдлага “Netlogon Remote Protocol” ашиглан хэрэглэгчийн эрхийг баталгаажуулдаг бөгөөд энэхүү механизмд ашиглагддаг NETlogon шифр солилцооны алгоритмын алдаанаас үүдэн баталгаажуулалтын процессийг давах боломж үүссэн байна. Уг цахим халдлагын дарааллыг дараах зургаар харуулав.



Цахим халдагч нэгэнт домэйн удирдлагын эрхийг олж авсан тохиолдолд хэрэглэгч нэмэх, устгах, нууц үгийг өөрчлөх зэрэг хүссэн үйлдлээ хийх боломжтойгоос гадна хамгийн гол нь нэвтрэх эрхийг олзлохын тулд ямар ч нэр, нууц үг шаардагдахгүй юм. 

Энэхүү эмзэг байдлыг “нөхөх” аюулгүй байдлын шинэчлэлтийг 2020 оны 8 дугаар сарын 11-нд гаргасан бөгөөд 2021 онд мөн дагалдах шинэчлэлтийг гаргахаар төлөвлөсөн байна. 

Өнгөрөгч долоо хоногт “Microsoft” компаниас уг эмзэг байдлыг ашиглан үйлдэгдэж буй халдлагын тоо ихээр нэмэгдэж байгааг анхааруулсан ба мэдээлэл технологийн мэргэжилтнүүд нэн даруй дараах алхмуудыг авч хэрэгжүүлэхийг зөвлөж байна.
  1. “Secura” компаний гаргасан программ хангамжийн хэрэгслийг  https://github.com/SecuraBV/CVE-2020-1472 холбоосоор хандан татан авч, домэйн удирдлагын серверүүдээ шалгах,
  2. “Microsoft” компанийн албан ёсны цахим хуудасны https://support.microsoft.com/en-us/help/4557222/how-to-manage-the-changes-in-netlogon-secure-channel-connections-assoc холбоосоор дамжин аюулгүйн шинэчлэлтийн мэдээлэлтэй танилцах,
  3. KB4565349 дугаартай аюулгүй байдлын шинэчлэлт домэйн удирдлагын серверт суусан эсэхийг шалгаж, суугаагүй тохиолдолд суулгах.




 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04