Microsoft vá lỗ hổng Windows Kerberos mới theo 2 giai đoạn
![]() |
Windows Kerberos là lỗ hổng bảo mật nghiêm trọng. (Ảnh: Bleepingcomputer) |
Lỗ hổng định danh CVE-2020-16996 có thể bị tin tặc khai thác từ xa trong các cuộc tấn công có độ phức tạp thấp,álỗhổngWindowsKerberosmớitheogiaiđoạclip mới nhất không yêu cầu tương tác của người dùng. Nó nằm trong Active Directory DCs (bộ điều khiển miền) và RODCs (bộ điều khiển miền chỉ đọc) trên các máy chủ, nơi RBCD được kích hoạt.
Lỗ hổng chỉ ảnh hưởng đến các nền tảng Windows Server từ Windows Server 2012 trở lại đây. Theo Microsoft, chưa có bằng chứng cho thấy lỗ hổng đã bị khai thác.
Kerberos là giao thực xác thực mặc định cho các thiết bị kết nối tền miền chạy Windows 2000 trở lại đây, kích hoạt xác thực người dùng, máy tính, dịch vụ để các dịch vụ và người dùng được ủy quyền có thể truy cập tài nguyên an toàn.
Quản trị viên phải cập nhật tất cả thiết bị chứa bộ điều khiển Active Directory bằng cách cài đặt bản cập nhật Windows ngày 8/12 hoặc mới hơn. Tiếp đó, kích hoạt chế độ Enforcement trên tất cả bộ điều khiển tên miền Active Directory. Từ ngày 9/2/2021, chế độ Enforcement sẽ được kích hoạt trên tất cả bộ điều khiển tên miền Windows.
Bản cập nhật bảo mật xử lý lỗ hổng Kerberos sẽ được phát hành theo hai giai đoạn, giai đoạn một vào hoặc sau ngày 8/12/2020, giai đoạn tiếp theo vào hoặc sau ngày 9/2/2021.
Microsoft cũng đã vá lỗ hổng tương tự (định danh CVE-2020-17049) trong bản cập nhật Patch Tuesday tháng 11/2020. Không như CVE-2020-16996, CVE-2020-17049 khó khai thác hơn vì tin tặc cần phải có quyền quản trị cao để sử dụng trong các vụ tấn công phức tạp.
Du Lam

Adobe vá lỗ hổng bảo mật nghiêm trọng trong Lightroom, Prelude
Bản cập nhật bảo mật cuối cùng trong năm của Adobe đã xử lý các lỗ hổng nghiêm trọng trong Lightroom, Prelude và Experience Manager.
(责任编辑:Kinh doanh)
- Nhận định, soi kèo Real Salt Lake vs Dallas, 08h30 ngày 23/3: Dallas hát khúc khải hoàn
- Trương Thảo Nhi 'Bốn chữ lắm' trở lại
- Miu Lê quỳ giữa phim trường trả lại phong bì tiền cho Trúc Nhân
- Dương Trường Giang hát cùng tri kỷ Minh Chuyên
- Nhận định, soi kèo U19 Serbia vs U19 Bỉ, 23h00 ngày 22/3: Điểm tựa sân nhà
- Thanh Lam góp ý về thái độ của Đức Tuấn vì kỳ vọng vào các bạn trẻ
- Nhận định, soi kèo Connah's Quay Nomads FC với Newtown AFC, 19h30 ngày 29/3: Lịch sử gọi tên
- Thanh Lam góp ý về thái độ của Đức Tuấn vì kỳ vọng vào các bạn trẻ
- Nhận định, soi kèo U19 Séc vs U19 Croatia, 23h00 ngày 22/3: Chủ nhà vượt trội
- Nhận định, soi kèo Al Kahrabaa với Baghdad, 01h30 ngày 28/03: Khách cúi đầu ra về
- Nhóm DREAMeR của Phí Phương Anh hát về thời thanh xuân trong veo
- Món quà đặc biệt Đại tướng Tô Lâm tặng gia đình nhạc sĩ Hoàng Vân
- Nhận định, soi kèo Đức vs Italia, 02h45 ngày 24/3: Tạm biệt Azzurri
- Sự trở lại của Dàn nhạc giao hưởng trẻ
- Nhận định, soi kèo Radnicki Sr. Mitrovica vs Zemun, 21h00 ngày 24/3: Cửa dưới đáng tin
- Nhận định, soi kèo U21 Crystal Palace với U21 Tottenham, 19h00 ngày 29/3: Sáng của dưới
- Thu Minh: Tôi sống như bà nội trợ nên ‘nanh vuốt máu lửa với âm nhạc bị mài mòn
- Cuộc sống của Rapper
- Nhận định, soi kèo Stupcanica vs Tomislav, 21h30 ngày 23/3: Ngày thăng hạng đã gần
- Nhận định, soi kèo Dinamo Samarqand với Metallurg Bekabad, 21h00 ngày 28/03: Điểm số đầu tiên