Windows Active Directory 域服务权限提升漏洞通告
一、漏洞概述 12月13日,绿盟科技CERT监测发现有研究人员公开了Active Directory Doma... » 阅读全文
一、漏洞概述 12月13日,绿盟科技CERT监测发现有研究人员公开了Active Directory Doma... » 阅读全文
一、漏洞概述 12月13日,绿盟科技CERT监测发现有研究人员公开了Active Directory Doma... » 阅读全文
一、调试Windows服务知识点汇总 若服务源码是自己开发的,可在被调试代码逻辑中主动调用DebugBreak... » 阅读全文
2006年4月Dave Korn在[Full-disclosure]邮件列表中发言,指责微软干扰hosts文件... » 阅读全文
一、漏洞概述 10月28日,绿盟科技CERT监测发现趋势科技的零日计划 (ZDI) 披露了Windows Up... » 阅读全文
一、简介 有个Windows认证的逆向需求出现,涉及调试lsass。这项技术本身没有什么难度,属于Window... » 阅读全文
一、漏洞概述 近日,绿盟科技监测到网上披露微信客户端存在远程命令执行漏洞。目前已经发现在野利用,攻击者通过微信... » 阅读全文
当这两个漏洞被组合利用时,攻击者在Windows服务器上绕过漏洞缓解措施并实现远程利用的可能性将大大增加。
在本月的威胁事件中,涌现出了更多的攻击工具包,同时攻击更具有针对性。
攻击者通过发送恶意制作的ICMPv6 Router Advertisement数据包,有可能在远程系统上执行任意代码。
目前最新的Linux面板 7.4.3版本和Windows 面板 6.9.0版本已发布,建议受影响用户务必尽快升级进行防护,或通过关闭888端口临时缓解风险。
该勒索病毒会检测运行环境,若在虚拟机中,则不运行加密。目前该勒索软件影响Windows 7与Windows 10系统。