|
[PConline资讯]安全研究人员称,Windows1903更新中存在的网络身份验证(NLA)bug,可被攻击者利用来控制远程会话。据悉,NLA旨在防止攻击者远程登录到用户的WindowsPC。它会要求登录者提供必要的详情,以便进行身份验证。原本攻击者不应该知晓这些细节,除非你与外界进行了分享。 问题在于,在最新的Windows101903(2019五月更新)中,NLA的工作原理发生了变化。NakedSecurity指出:
对于此事,NakedSecurity已经向计算机应急响应小组(CERT/CC)发出了警告,后者已经在一份安全公告(VU#576688)中给出了详细的介绍。
更糟糕的是,这个漏洞让攻击者可以绕过多因素身份验证(MFA)系统,而微软却将它视为一项特殊的RDP功能。该公司回应道:
CERT指出:鉴于微软仅承认这是一项特色功能、而不是一个bug,意味着它不会很快提供任何修复。建议用户尽量使用本地机器的锁屏机制(而不是远程桌面连接)。
|
正在阅读:微软否认Windows远程桌面的网络身份验证漏洞!微软否认Windows远程桌面的网络身份验证漏洞!
2019-06-10 17:11
出处:其他
责任编辑:wuyiying1


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

