越加两国在各领域已深化发展 外国投资资金达逾 61 亿美元 出口澳洲市场农产品激增 阮富仲总书记与俄总统普京电谈 第十一届市委第28次会议开幕 基于尊重国际法准则捍卫国家海洋海岛主权 降低短期美元汇率投机压力 国会主席接见芬兰议会议长 3个月出口果蔬创汇逾10亿美元 越南坚决驳回所有东海违法要求 陈留光副总理出席德农省规划投资会议 具体化越美全面战略合作伙伴关係 为越中两国日益紧密商贸往来贡献力量 无现金支付促进数字消费发展 本市与中国陕西省推动商贸等领域合作 向高新技术农业提供逾1万7000亿元优惠贷款 疏导国内外投资基金

保密漏洞威脅我國企業網絡系統

〔本報消息〕Bkav網絡保密公司日前警報有關我國已有企業是Zerologon保密漏洞的受害者。
(圖源:互聯網)
(圖源:互聯網)
這是針對網域主機(DC)的危險特權升級漏洞,我國絕大部分的大組織及企業的網絡系統均有使用。駭客已成功進入系統並完全控制該企業的使用者帳戶。
據此,實際上的攻擊計劃將有兩部分,首先,駭客攻擊以佔用與DC連接的某件電子或伺服器的控制權,那可能是VPN伺服器、使用者電腦及網頁伺服器等。而被佔用控制權的電腦,駭客通過Zerologon保密漏洞以攻擊DC伺服器。
一旦成功,駭客可控制系統上的所有帳戶,其中包括管理員帳戶。分析小組組長阮文強告知,在本質方面,DC是基層勞務,是為其他系統服務,因此不受關注更新防控漏洞,所以開展DC的所有系統均存在該漏洞◆

相关阅读