Показано с 1 по 1 из 1.

Критическая уязвимость в Microsoft Active Directory меняет пароль

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,812
    Вес репутации
    141

    Критическая уязвимость в Microsoft Active Directory меняет пароль

    У популярного сетевого сервиса Active Directory, который используется в корпоративных сетевых решениях Microsoft, обнаружена серьезная уязвимость, о которой сообщили сотрудники израильской компании Aorato. Данная брешь позволяет безнаказанно менять пароли пользователя без его ведома. Microsoft утверждает, что знают об угрозе и принимает необходимые меры.
    С помощью указанной ошибки сотрудники Aorato осуществили атаку, демонстрирующую, как хакеры способны поменять сетевой пароль пользователя через Active Directory. Это может привести к тому, что злоумышленники получат доступ к важным данным. По словам вице-президента Aorato, никто не мог себе представить, что подобное возможно.
    Около 95% компаний из списка Fortune 500 используют Active Directory. Исследование израильских специалистов касается протокола аутентификации NTLM, от которого Microsoft постепенно отказывается.
    Все версии ОС Windows старше Windows XP SP3 использовали данный протокол по умолчанию. Новые варианты операционной системы работают в паре с новым протоколом Kerberos.
    NTLM уязвим к так называемому типу атаки «pass-the-hash». Она позволяет хакеру получить логин и пароль доступа к компьютеру. Это один из самых популярных типов кибернападений, потому что ПК сам по себе может не содержать важной информации, но от него можно получить доступ к целой системе. Американская розничная сеть Target стала жертвой подобного нападения.

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. Обнаружена критическая уязвимость в VLC
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 05.05.2011, 20:00
  2. В Microsoft IIS найдена критическая уязвимость
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 25.12.2009, 14:42
  3. Критическая уязвимость в phpMyAdmin
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 18.09.2008, 17:28
  4. Критическая уязвимость в Samba
    От Синауридзе Александр в разделе Linux
    Ответов: 0
    Последнее сообщение: 29.05.2008, 00:47
  5. Критическая уязвимость Microsoft Internet Explorer
    От SDA в разделе Уязвимости
    Ответов: 2
    Последнее сообщение: 19.08.2005, 16:27

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00442 seconds with 18 queries