2020年9月16日のブックマーク (1件)

  • 「Windows Server」の脆弱性「Zerologon」--その深刻性が明らかに

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftは8月の月例パッチで、今までに同社に報告されたもののなかで最も深刻度の高い部類に入る脆弱性に対処した。この脆弱性が悪用された場合、企業ネットワーク上でドメインコントローラーとして機能している「Windows Server」を簡単に乗っ取られてしまう可能性がある。 共通脆弱性識別子「CVE-2020-1472」が割り当てられたこの脆弱性は、8月の月例セキュリティパッチで対処された。同脆弱性は、ドメインコントローラーに対するユーザー認証プロトコル「Netlogon」に存在している、権限昇格を引き起こす脆弱性と説明されている。 この脆弱性は10段階の深刻度スコアで10と評価されているものの、詳細は公開されていなかったため、ユ

    「Windows Server」の脆弱性「Zerologon」--その深刻性が明らかに
    tetsutalow
    tetsutalow 2020/09/16
    久々にでかい脆弱性。LAN内から簡単に権限昇格される。早くパッチしたほうがいいですね。