首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软分享缓解PetitPotam NTML中继攻击的方法

2021-07-26 12:27 · 稿源: cnbeta

几天前,法国安全研究人员 Gilles Lionel 披露了一种新式 NTLM 中继攻击。若得逞,黑客将接管域控制器或其它 Windows 服务器。随着 PetitPotam 概念验证代码的披露,这也成为了困扰企业网络管理员的一个新安全问题。

具体说来是,该漏洞利用了微软加密文件系统远程协议(简称 EFSRPC),以强制设备(包括域控制器)向恶意的远程 NTLM 中继进行身份验证。

基于此,攻击者便可窃取哈希证书,并获得假定设备的实际身份与特权。

庆幸的是,微软已经知晓了 PetitPotam 攻击可被用于攻击 Windows 域控制器或其它 Windows 服务。

作为一种经典的 NTLM 中继攻击,微软此前已记录过类似的事件,并且提供了一些用户保护客户免受威胁的缓解选项(参考 974926 安全通报)。

为防止在启用了 NTLM 的网络上发生中继攻击,域管理员必须确保其身份验证服务已启用相应的保护措施,比如 EPA 身份验证扩展保护、或 SMB 签名功能。

据悉,PetitPotam 会利用未妥善配置 Active Directory 证书保护服务(AD CS)的服务器。有需要的客户,可参考 KB5005413 中概述的缓解措施。

微软指出,如果企业已在域中启用了 NTLM 身份验证,并将 Active Directory 证书服务与以下任何服务一起使用,就极易受到 PetiPotam 攻击的影响:

● Certificate Authority Web Enrollment

● Certificate Enrollment Web Service

基于此,最简单的解决方案,就是在不需要的情况下禁用 NTLM,例如域控制器、启用身份验证机制的扩展保护、或启用 NTLM 身份验证以使用签名功能。

最后,与 PrintNightmare 一样,这很可能是 PetitPotam 系列攻击的第一章。

Gilles Lionel 在接受 BleepingComputer 采访时称,PetitPotam 还允许其它形式的攻击,例如对使用 DES 数据加密标准的 NTLMv1 进行降级攻击。

作为一种不安全的算法,其仅使用了 56 位密钥生成,因而很容易被攻击者恢复哈希后的密码,并导致本地特权提升攻击。

举报

  • 相关推荐
  • DigitalOcean 携手 AMD 推出 AMD Instinct MI300X GPU Droplet,加速 AI 创新

    DigitalOcean与AMD达成合作,将推出搭载AMD Instinct MI300X GPU的云服务器,支持AI/ML/HPC工作负载。该GPU具备192GB HBM3内存,能完整加载数十亿参数模型,显著提升训练和推理效率。服务定价每小时1.99美元起,支持1-8个GPU配置,并与Kubernetes无缝集成。未来还将推出MI325X GPU,并面向中国市场提供服务。此次合作旨在为开发者提供经济高效的AI开发解决方案,简化云端GPU部署流程。

  • 谷歌“坟场”再添一员:将于 12 月关闭 Instant Apps!

    2017 年首次推出的 Instant Apps 功能将于 2025 年 12 月正式退役。届时,用户只能回归“老老实实用网页”的生活方式了……

  • 出门问问发布Agentic AI软硬结合产品TicNote,定义新一代“AI思考伙伴”

    出门问问发布新一代AI硬件TicNote,内置"Shadow AI"系统,实现"有记忆的AI记录+主动洞察+主动分析+陪伴创作"功能。该产品通过软硬件结合,成为用户的随身AI思考伙伴,适用于会议、商务沟通、学习等场景。TicNote具备20小时续航、10米远距收音、120+语言转写能力,支持跨文件项目管理。CEO李志飞表示,TicNote是"用AI的AI做AI"的AGI实践产品,标志着公司在软硬结合道路上更进一步。国内版已上线,海外版自2025年4月推出以来获广泛认可。

  • AI时代的营销答卷:淘宝天下摘得TopDigital桂冠

    淘宝天下凭借AI技术在营销领域的创新实践,在第十三届TopDigital创新营销盛典上斩获两项大奖。其获奖案例《淘宝蛇年"一起上春晚"云参演证互动传播》通过AIGC技术生成个性化"云参演证",结合明星联动和裂变式传播策略,实现超45亿曝光量,累计生成1.18亿张参演证,重塑了传统春节文化互动模式。同时,与神州租车合作的小米SU7 Ultra上新营销案例,通过头部KOL传播和社交化内容裂变,达成2.36亿+曝光量,获"社会化营销"铜奖。淘宝天下已布局AI驱动的全链路营销解决方案"淘天智家平台",支持从创意生成到多媒介内容生产的全流程,持续推动数字营销创新。

  • 曝20周年iPhone首发LTPO 3面板:手机屏幕迎来跨越式升级

    为纪念iPhone诞生20周年,苹果准备在2027年推出一款革命性产品。 据媒体报道,苹果计划为2027年iPhone配备全新的LTPO 3显示屏,这块屏幕采用全新氧化物半导体显示技术,通过重构屏幕晶体管架构来大幅提升续航能力。尤其是在1Hz息屏显示场景,LTPO 3屏幕能大幅降低功耗。 为此苹果制定了技术演进路线图:2025年的iPhone 17系列全部标配LTPO 2屏幕;2027年至少有一款机型将首发LTPO 3�

  • 微星发布AMD首款纯白ITX主板MPG B850I EDGE TI WIFI刀锋 钛

    微星推出全新MPG B850I EDGE TI WIFI刀锋钛主板,采用ITX规格设计,支持AMD锐龙9000系列处理器和AM5平台。主板配备10层服务器级PCB,提供稳定供电和超频性能。搭载5G有线网口和满血版WIFI7技术,实现低延迟高速传输。采用三层散热装甲设计,包括扩展型VRM散热片、M.2冰霜铠甲和主动散热风扇,确保高性能硬件稳定运行。主板首发售价1799元,提供3年质保+1年上门服务。

  • TikTok电商抢滩日本,有哪些机遇和挑战?

    ​TikTok电商全球化布局再落一子。 6月30日,TikTok正式在日本上线电商业务,核心模式为直播带货。品牌、卖家及创作者可通过发布含购物功能的视频或直播,在TikTok内直接销售商品。 在东南亚、美区等市场,TikTok电商已证明了其直播带货模式的爆发力。如今全球化布局再下一城,给从业者带来了哪些新的机遇和挑战? TikTok Shop在日本上线 早在4月28日,TikTok日本正式宣布推出

  • 2025 AI科技小巨人TOP50揭晓:Testin云测、Deepseek、宇树科技等入选

    6月11日,中国科学院主管的《互联网周刊》发布"2025AI科技小巨人TOP50"榜单,Testin云测作为唯一AI测试服务商入选。该榜单聚焦AI全产业链应用场景,覆盖大模型、芯片、测试、风控、机器人等领域。Testin云测凭借AI重构测试流程的创新实践,通过智能工具助力企业质效升级,其行业领先性获业界认可。CEO徐琨表示将持续优化AI测试工具,推动软件测试智能化发展。当前AI测试技术呈现三大跃迁:自动化深度提升、测试周期缩短、质量管控智能化。数据显示,先进AI测试方案已实现人效提升1.5倍以上。Testin云测旗下XAgent系统深度融合生成式AI技术,在金融、汽车等领域提供全链路智能测试解决方案,构建覆盖开发、测试、运维的全生命周期质量保障体系。随着AI技术发展,测试正从成本中心转型为价值创新引擎,重新定义软件质量维度。

  • 与 ChatGPT 一起“越陷越深”

    ChatGPT 似乎正在让一些用户走上妄想甚至阴谋论的道路,或者说,至少在某种程度上强化了这类思维模式……

  • 问界M9新一轮OTA升级黑科技:自动过ETC,智驾效率飙升

    问界M9通过最新OTA升级实现智能化新突破,重点优化五大核心体验:1. 首创"高速收费站智驾领航辅助",支持ETC自动缴费全流程;2. 实现"车位到车位"全场景无接管智能驾驶;3. 新增"小蓝灯"智能驾驶状态提示系统;4. 配备卫星通信应急保障功能;5. 升级后排悬浮窗等豪华配置。此次升级覆盖30余项功能优化,显著提升通行效率与安全性,重新定义智能出行标准,展现华为鸿蒙智行在智能驾驶领域的领先实力。