首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软分享缓解PetitPotam NTML中继攻击的方法

2021-07-26 12:27 · 稿源: cnbeta

几天前,法国安全研究人员 Gilles Lionel 披露了一种新式 NTLM 中继攻击。若得逞,黑客将接管域控制器或其它 Windows 服务器。随着 PetitPotam 概念验证代码的披露,这也成为了困扰企业网络管理员的一个新安全问题。

具体说来是,该漏洞利用了微软加密文件系统远程协议(简称 EFSRPC),以强制设备(包括域控制器)向恶意的远程 NTLM 中继进行身份验证。

基于此,攻击者便可窃取哈希证书,并获得假定设备的实际身份与特权。

庆幸的是,微软已经知晓了 PetitPotam 攻击可被用于攻击 Windows 域控制器或其它 Windows 服务。

作为一种经典的 NTLM 中继攻击,微软此前已记录过类似的事件,并且提供了一些用户保护客户免受威胁的缓解选项(参考 974926 安全通报)。

为防止在启用了 NTLM 的网络上发生中继攻击,域管理员必须确保其身份验证服务已启用相应的保护措施,比如 EPA 身份验证扩展保护、或 SMB 签名功能。

据悉,PetitPotam 会利用未妥善配置 Active Directory 证书保护服务(AD CS)的服务器。有需要的客户,可参考 KB5005413 中概述的缓解措施。

微软指出,如果企业已在域中启用了 NTLM 身份验证,并将 Active Directory 证书服务与以下任何服务一起使用,就极易受到 PetiPotam 攻击的影响:

● Certificate Authority Web Enrollment

● Certificate Enrollment Web Service

基于此,最简单的解决方案,就是在不需要的情况下禁用 NTLM,例如域控制器、启用身份验证机制的扩展保护、或启用 NTLM 身份验证以使用签名功能。

最后,与 PrintNightmare 一样,这很可能是 PetitPotam 系列攻击的第一章。

Gilles Lionel 在接受 BleepingComputer 采访时称,PetitPotam 还允许其它形式的攻击,例如对使用 DES 数据加密标准的 NTLMv1 进行降级攻击。

作为一种不安全的算法,其仅使用了 56 位密钥生成,因而很容易被攻击者恢复哈希后的密码,并导致本地特权提升攻击。

举报

  • 相关推荐
  • 「IPO观察」悍高集团上市后首份成绩单亮点频频,力破纠纷不实谣言

    悍高集团2025年半年报显示业绩亮眼:实现营收14.50亿元,同比增长22.37%;扣非净利润达2.61亿元,增幅37.93%。公司聚焦家居五金主业,深化智能制造与精益管理双轮驱动,户外家具业务收入增长8.18%扭转下滑传闻。研发方面拥有1193项专利,获德国红点奖等国际权威奖项,参与制定多项行业标准。通过系统性智能制造举措保障产品质量,以扎实业绩回应市场质疑,展现持续增长潜力与清晰战略蓝图。

  • 苹果华为OPPO将推出eSIM手机 OPPO Find X9系列已确认将支持

    中国联通、移动、电信三大运营商正式获批开展eSIM手机业务,OPPO Find X9系列将成为首款支持该功能的国产手机,华为Mate80系列也将跟进。国产eSIM手机初期将采用“eSIM+实体卡”双卡设计,保留实体卡槽以满足过渡期需求。行业预计完全取消物理SIM卡槽的手机最早明年出现。eSIM技术将推动手机向更轻薄、防水防尘方向发展,同时为用户提供更灵活的运营商切换体验。随着运营商全面支持,2025年有望成为国内eSIM手机爆发元年。

  • 全球首次!万元相机置换OPPO Find X9 Pro:OPPO最高补贴1400元

    OPPO为Find X9 Pro推出全球专属相机置换补贴,最高补贴1400元,活动10月22日截止。该机搭载哈苏真2亿长焦镜头,采用AOA光学校准技术提升解析力,F2.1超大光圈进光量提升140%,配合70mm黄金焦段与超晶态蓝玻璃,实现行业首个哈苏真两亿直出画质。超动态大底主摄升级第四代曝光技术,支持瞬时三曝,融合高动态与抓拍。全新LUMO超像素引擎支持2亿像素多帧合成,实现可裁切的高画质体验,成像素质媲美中画幅相机。

  • OPPO最强标准版!OPPO Find X9发布:4399元起

    OPPO Find X9于10月16日发布,售价4399元起,提供追光红、绒光钛等四色。搭载6.59英寸1.5K直屏、联发科天玑9500平台、7025mAh电池,支持80W有线和50W无线充电。影像系统大幅升级,配备哈苏超清四摄,广角进光量提升57%,潜望长焦进光量暴增81%,集成丹霞色彩还原镜头,支持全焦段8K超清照片和4K实况照片。此外,配备超亮闪光灯、超声波指纹及滑动录入功能,音频系统支持硅负极电池设计,提升功耗表现。同期发布的OPPO Watch S配备健康传感器,全天监测心率与血氧。

  • OPPO Find X9系列首批搭载天玑9500:OPPO最强天玑旗舰

    今天下午,OPPO Find X9系列正式亮相,该机首批搭载联发科天玑9500旗舰平台。 据悉,天玑9500由OPPO和联发科联合研发,这是联发科最强悍的手机芯片,同时搭载全新一代潮汐引擎,性能释放更为激进。 官方介绍,全新潮汐引擎带来行业首发芯片级动态追帧技术,实现了软硬协同的系统级动画性能优化,不仅让系统重载流畅度提升37%,功耗更是降低了13%。

  • 苹果官网再犯低级错误!AirPods写错成ArPods 网友:替苹果尴尬

    日前,苹果中国官网再犯低级错误,将自家产品名称写错。 据了解,在AirPods 4介绍页面中,苹果将AirPods 4写成了ArPods4,少打了一个字母i”。

  • 让服务更主动、让开发更高效:OPPO智慧服务的进阶之路

    10月15日,OPPO开发者大会在深圳举行,聚焦AI驱动的智慧服务升级。通过小布助手等覆盖全场景的服务体系,实现无需打开APP的伴随式体验,如出行前智能规划、途中实时建议。平台提供统一意图标准与高效开发工具,助力开发者精准触达用户,服务分发量同比增长超600%。未来OPPO将持续深化AI融合,构建更智慧的生态协同。

  • 微算法科技(NASDAQ MLGO)研究基于信任场模型的异构物联网区块链分片算法,提高区块链的可扩展性

    物联网设备激增带来海量数据,区块链技术虽能保障安全交互,但可扩展性不足。微算法科技提出基于信任场模型的异构物联网区块链分片算法,通过多维度评估设备信任度并聚类分片,实现并行交易处理。该方案提升系统扩展性、安全性和效率,在智能电网、智慧交通、医疗物联网等领域具有应用前景,推动区块链与物联网深度融合。

  • OPPO Find X9预订量刷新Find系列历史最高纪录

    OPPO Find X9系列正式发布,起售价4399元。影像系统全面升级,全球首发哈苏2亿超清长焦镜头,支持8K照片和4K视频拍摄,Find X9 Pro主摄采用AOA光学校准技术,解析力提升15%,进光量增加140%。搭载天玑9500芯片,内置7025mAh电池(Pro版7500mAh),支持80W快充和50W无线充电。全球首发1nit明眸护眼屏,支持240Hz触控采样和3840Hz高频PWM调光,配备10.7亿色显示。发布后一小时预订量刷新系列纪录,市场热度高涨。

  • 屏耀天工丨一块好屏,特别护眼,天马独供OPPO Find X9系列屏幕

    2025年10月16日,OPPO Find X9系列发布,全球首发搭载天马联合打造的“1nit明眸护眼屏”。该屏幕在1nit极暗环境下仍能呈现纯净通透的护眼显示效果,树立国产高端旗舰屏幕新标杆。天马“天工屏”硬核技术实现硬件级1nit低亮显示、高刷新率,配合高频PWM调光解决频闪伤眼问题,并通过数字化demura调校优化显示效果。同时具备3600nits超高亮度,强光下保持清晰。产品获央視“五星好屏”认证,以超级护眼、极致通透、畅快高刷三大优势重构旗舰显示体验,推动行业迈向健康与画质并重的新高度。

今日大家都在搜的词: