Windows系統安全風險-本地NTLM重放提權經我司安全部門研究分析,近期利用NTLM重放機制入侵Windows 系統事件增多,入侵者主要通過Potato程序攻擊擁有SYSTEM權限的端口偽造網絡身份認證過程,利用NTLM重放機制騙取SYSTEM身份令牌,最終取得系統權限,該安全風險微軟并不認為存在漏洞,所以不會進行修復,為了您的服務器安全,我們建議您進行一下安全調整: 1、關閉DCOM功能
打開 控制面板->管理工具->組件服務 展開 組件服務-計算機 ,右擊 我的電腦 選擇 屬性
建議使用windows的都關閉此項以減小被入侵風險。 2、如果在使用iis,建議刪除IIS中的IIS6管理兼容
取消iis6管理兼容的所有勾選 提權案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA 請務必重視做好安全設置 系統安全加固建議
|
|||||
| >> 相關文章 | |||||




