Windows系統安全風險-本地NTLM重放提權經我司安全部門研究分析,近期利用NTLM重放機制入侵Windows 系統事件增多,入侵者主要通過Potato程序攻擊擁有SYSTEM權限的端口偽造網絡身份認證過程,利用NTLM重放機制騙取SYSTEM身份令牌,最終取得系統權限,該安全風險微軟并不認為存在漏洞,所以不會進行修復,為了您的服務器安全,我們建議您進行一下安全調整: 1、關閉DCOM功能
打開 控制面板->管理工具->組件服務 展開 組件服務-計算機 ,右擊 我的電腦 選擇 屬性
建議使用windows的都關閉此項以減小被入侵風險。 2、如果在使用iis,建議刪除IIS中的IIS6管理兼容
取消iis6管理兼容的所有勾選 提權案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA 請務必重視做好安全設置 系統安全加固建議
|
|||||
| >> 相關文章 | |||||
關于我們
|
聯系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評價
|
投訴建議
|
域名投訴
|
網站備案
|
百科知識
|
手機站
《中華人民共和國增值電信業務經營許可證》編號:B1-20172600 川B1-20080058 蜀ICP備12028237號
《中華人民共和國互聯網域名服務許可證》編號:川 D3-20220002
電話總機:028-6277****(20線) 抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7。 400電話:400-028-**** 抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7。
400-028-****
028-6277****
抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7




