ACROS Security已为Windows 7和Server 2008 R2(无ESU许可证)的CVE-2020-1013(WSUS欺骗,组策略中的本地特权升级)漏洞发布了一个微补丁。这里是有关它的一些信息。
CVE-2020-1013已分配给Windows 7和Windows Server 2008 R2中的“组策略特权提升”漏洞。微软写道:
Microsoft处理Windows组策略更新时,存在一个与特权提升有关的漏洞。成功利用此漏洞的攻击者可能会在目标计算机上提升特权或执行其他特权操作。
要利用此漏洞,攻击者需要对域控制器和目标计算机之间的流量发起中间人(MiTM)攻击。然后,攻击者可以创建一个组策略来向标准用户授予管理权限。
该安全更新通过对通过LDAP的某些调用实施Kerberos身份验证来解决此漏洞。
Microsoft已于2020年9月8日发布了Windows 7 SP1,Windows Server 2008和Windows Server 2008 R2以及更高版本的Windows的安全更新。但是,没有Windows 7 SP1和Windows Server 2008 / R2的用户ESU许可证将不再收到Microsoft发布的安全更新。
ACROS Security的人员仍在下面的链接中提供信息,该漏洞还允许WSUS欺骗-Microsoft尚未记录。
Windows 7 SP1 / Server 2008 R2的0patch修复
Microsoft在安全公告中写道,有关该漏洞的详细信息尚未公开,并且难以利用。但是,GoSecure的安全研究人员于2020年10月发布了POC。结果,ACROS Security的安全研究人员决定为没有ESU许可证的Windows 7和Windows Server 2008 R2用户开发微补丁。我了解到有关通过Twitter发布适用于Windows 7 SP1和Windows Server 2008 R2的微补丁的信息。
Mitja Kolsek在此博客文章中发布了有关此微补丁和漏洞的更多详细信息。具有PRO许可证的0patch用户可以立即使用此微型补丁,并且已将其应用于具有0patch代理的所有联机计算机(非标准企业配置中除外)。与往常一样,不需要重新启动计算机,并且不会中断用户的工作。
从0patch-Agenten的Hinweise zur Funktionsweise des,在Speicherlädt的Mikro-patches zur Laufzeit einer Anwendung,在Blog-Posts(zB hier)中找到Sie,从现在开始。
智能模块化宣布Kestral PCIe Optane AIC,可在主板的 PCIe 4.0times;16 或......
阅读2020 年底,苹果为其 Mac 系列产品推出了 M1 处理器。该芯片以其......
阅读自 2009 年以来,欧盟委员会一直在敦促电子制造商为其智能手机......
阅读三星推出数字车钥匙已经有一段时间了,并在部分手机上增加了......
阅读近期,除了宣布与 iFixit 合作,允许用户通过套件修复损坏的手......
阅读Windows10 Insider Preview的Dev通道的一系列功能推到了Beta(win10 2009) 微软今天将Windows 10 Insider Preview的Dev通道的一系列功能推到了Beta(20H2)。这意味着...
次阅读
9月补丁星期二更新现在可用于Win10 2004专业版和更早版本 微软刚刚针对Windows 10所有受支持的版本发布了新的补丁星期二更新,包括2020年5月更新(2004年版本)。如果您...
次阅读
熟悉的文件夹错误从win10进入Windows11 一个奇怪的错误可以在 Windows 11 和 Windows 10 上创建数千个空文件夹。 bull; 一个错误导致一些 PC 在系统目录中创建...
次阅读
到目前为止,微软已经在Windows 10中提供了32位版本的OneDrive。现在可以使用AMD64(x64-x86)版本的新安装程序。安装程序将决定使用32位还是64位版本。 正如Florian B....
次阅读
Windows11:WSA Tools简化了Android应用程序的旁加载 从上周开始,Windows内部人员就有机会在新的Redmond操作系统上使用Android应用程序。官方仅提供来自Amazon Appstor...
次阅读
微软已开始筹备下一个Windows 10功能更新 21H1,该更新将于2021年上半年发布。正如我们去年报道的那样,Windows 10版本21H1将是次要版本,Sun Valley重新设计...
次阅读
针对 Windows 11、macOS Monterey 优化的新版本将发布 Parallels 发布了其流行的桌面软件的新版本,这次支持 Windows 11,这是微软预计在今年晚些时候推出的新操作系统...
次阅读
谷歌已悄悄收购了开发CloudReady的公司Neverware,该公司是Google Chrome OS的变体,可以在Chromebook,Windows PC和Mac上安装。这项收购于本周早些时候在Neverware的网站上...
次阅读
Windows 10X设备将全面支持Modern Standby Windows文档更新显示,预装有Windows 10X的设备支持现代待机选项。这将使他们像智能手机一样立即打开。现代PC使用一种称为S...
次阅读
警告:微软针对Windows11的首次更新让AMD系统性能更差 windows11的问题之一是一些 AMD 处理器性能降低的令人担忧的问题。AMD 和 Microsoft 都在忙于修...
次阅读
根据AdDuplex 的一项调查,微软于 10 月 5 日正式向公众发布了 Windows 11,甚至在我们跳到 11 月之前,微软最新的桌面操作系统已经获得了相当大的市场份额。 AdDuplex 发...
次阅读
Windows11:大多数硬件不满足最低要求,微软揭示绕过技巧 公司目前可用的大多数计算机都没有达到微软为Windows11制定的最低要求。这是对美国市场的初步分析结果。微软现...
次阅读
q币充值哪里优惠大,q币充值哪里优惠大?q币充值哪个平台优惠高?对于经常玩腾讯游戏,或者开通QQ特权的用户来讲,肯定知道充值点券或开通QQ特权时,变为97折的事情。但是,因为在使用Q币...
次阅读
微软解释windows11的设计改进功能不断完善 在媒体上的一篇博文中,微软设计团队解释了他们在Windows11上的设计目标。 他们指出,ghost win11的设计关注的是人,计算机...
次阅读
英特尔正在推出新的无线驱动程序,这是一个重要的版本,因为它增加了对即将推出的 Windows 11 操作系统的支持,该操作系统目前可作为技术预览版下载。由于这是与 Windows 11...
次阅读