Chandler
不是我愛寫,是因為腦袋的RAM不夠大,不寫下來馬上就忘了....
2021年1月20日 星期三
Zerologon (CVE-2020-1472) 修補
Reference:
Zerologon (CVE-2020-1472): Critical Active Directory Vulnerability
如果沒有修補,網域內的電腦可透過此漏洞取得domain admin權限。
Windows 2012以上有hotfix,Windows 2008沒有hotfix。
對於沒辦法更新的client必須在AD設定例外群組。
步驟:
用Windows update安裝到最新的hotfix
新增Allow_insecure_netlogon群組
修改group policy設定例外群組
修改group policy設定FullSecureChannelProtection
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言