丰富多彩工人月开幕 为出口企业纾困解难 陈红河副总理视察 500 千伏电线第3段进度 东海禁渔令违反越南主权 广宁省工时最长 人均收入却处于偏高 数字化转型有助减少烦扰民众及企业 大力推进肃贪反腐与自我检讨工作 零售业频推促销活动 “绿色”物流行程:任重而道远 释放私人投资资源 实施核心任务以促进社经发展 数字化转型市场尚可强劲发展 2024 年东盟未来论坛分享有关东盟未来愿景的新创意 Horasis中国论坛:促进贸易和吸引投资的商机 资金开始流入经济体 越南国家品牌5年内增长102% 加强河南省与中国南宁市合作关係 越南成为新加坡最大大米供应国

保密漏洞威脅我國企業網絡系統

〔本報消息〕Bkav網絡保密公司日前警報有關我國已有企業是Zerologon保密漏洞的受害者。
(圖源:互聯網)
(圖源:互聯網)
這是針對網域主機(DC)的危險特權升級漏洞,我國絕大部分的大組織及企業的網絡系統均有使用。駭客已成功進入系統並完全控制該企業的使用者帳戶。
據此,實際上的攻擊計劃將有兩部分,首先,駭客攻擊以佔用與DC連接的某件電子或伺服器的控制權,那可能是VPN伺服器、使用者電腦及網頁伺服器等。而被佔用控制權的電腦,駭客通過Zerologon保密漏洞以攻擊DC伺服器。
一旦成功,駭客可控制系統上的所有帳戶,其中包括管理員帳戶。分析小組組長阮文強告知,在本質方面,DC是基層勞務,是為其他系統服務,因此不受關注更新防控漏洞,所以開展DC的所有系統均存在該漏洞◆

相关阅读