党中央总书记苏林会见马来西亚上议院议长阿旺比米 越马发表联合声明 将关系提升至全面战略伙伴关系 政府总理范明政与多米尼加总统阿比纳德尔举行会谈 政府总理范明政会见多国领导人和国际组织负责人 G20峰会:范明政总理提出三个消除全球饥饿与贫困的战略保障 政府总理范明政抵达巴西,开始G20峰会之旅 国家主席出席2024年APEC工商领导人峰会并发表重要讲话 国家主席梁强与秘鲁总统迪娜·埃尔西利娅·博鲁阿尔特·塞加拉举行会谈 国家主席梁强抵达利马 开始访问秘鲁和出席APEC领导人会议周之行 党中央总书记苏林与美国新任总统特朗普通电话 越南与智利发表联合声明 越南国家主席梁强与智利总统博里奇举行会谈

保密漏洞威脅我國企業網絡系統

〔本報消息〕Bkav網絡保密公司日前警報有關我國已有企業是Zerologon保密漏洞的受害者。
(圖源:互聯網)
(圖源:互聯網)
這是針對網域主機(DC)的危險特權升級漏洞,我國絕大部分的大組織及企業的網絡系統均有使用。駭客已成功進入系統並完全控制該企業的使用者帳戶。
據此,實際上的攻擊計劃將有兩部分,首先,駭客攻擊以佔用與DC連接的某件電子或伺服器的控制權,那可能是VPN伺服器、使用者電腦及網頁伺服器等。而被佔用控制權的電腦,駭客通過Zerologon保密漏洞以攻擊DC伺服器。
一旦成功,駭客可控制系統上的所有帳戶,其中包括管理員帳戶。分析小組組長阮文強告知,在本質方面,DC是基層勞務,是為其他系統服務,因此不受關注更新防控漏洞,所以開展DC的所有系統均存在該漏洞◆

相关阅读