據(jù)消息報(bào)道,網(wǎng)絡(luò)安全研究專家弗洛里安(Florian)于近期檢測(cè)到Windows事件日志查看器存在零日漏洞,可致系統(tǒng)日志服務(wù)癱瘓。弗洛里安已于Windows 10與Windows Server 2022域控制器構(gòu)成的網(wǎng)絡(luò)上確認(rèn)此漏洞存在。
弗洛里安指出,該漏洞無(wú)需高級(jí)用戶權(quán)限即可通過(guò)Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過(guò)驗(yàn)證發(fā)現(xiàn)此漏洞同時(shí)適用于Windows 11系統(tǒng),且僅需約1秒即可造成主系統(tǒng)崩潰,直至達(dá)到3次崩潰并重啟服務(wù)上限后將不再恢復(fù),這意味著系統(tǒng)將無(wú)法記錄關(guān)鍵安全和系統(tǒng)活動(dòng)。
盡管該漏洞未能讓黑客執(zhí)行任何代碼或獲取系統(tǒng)權(quán)限,卻阻斷了日志收集,使得任何惡意行為均無(wú)法得到管理者的察覺。然而,這一漏洞雖嚴(yán)重,亦帶來(lái)一線生機(jī)。據(jù)悉,該漏洞僅能在本地網(wǎng)絡(luò)范圍內(nèi)運(yùn)作,而非遠(yuǎn)程;微軟尚未作出回應(yīng),但Acros已推出修復(fù)微補(bǔ)丁供有需求的管理員使用。
-
WINDOWS
+關(guān)注
關(guān)注
4文章
3598瀏覽量
90740 -
漏洞
-
域控制器
+關(guān)注
關(guān)注
0文章
267瀏覽量
2920
發(fā)布評(píng)論請(qǐng)先 登錄
概倫電子大容量波形查看器NanoWave介紹

基于RV1126開發(fā)板限制系統(tǒng)日志大小教程

Linux實(shí)時(shí)查看日志的四種命令詳解

KiCon 演講回顧(九):基于 Web 的 EDA 查看器及 AI 助手

KiCad發(fā)現(xiàn)之旅(三)PCB 3D查看器

KiCad發(fā)現(xiàn)之旅(四)Gerber查看器

Jtti:如何查看yum命令的錯(cuò)誤日志來(lái)診斷問(wèn)題?
高通警告64款芯片存在“零日漏洞”風(fēng)險(xiǎn)
自己html網(wǎng)站如何嵌入DigiPCBA 查看器
統(tǒng)一日志數(shù)據(jù)流圖

開源 KiCad/AD 查看器 + AI Copilot?
安寶特產(chǎn)品 安寶特3D Analyzer:高級(jí) 3D CAD 查看器與分析軟件工具

評(píng)論