經(jīng)我司安全部門研究分析,近期利用NTLM重放機制入侵Windows 系統(tǒng)事件增多,入侵者主要通過Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認證過程,利用NTLM重放機制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風險微軟并不認為存在漏洞,所以不會進行修復,為了您的服務(wù)器安全,我們建議您進行一下安全調(diào)整: 1、關(guān)閉DCOM功能 下面...
www.dbjr.com.cn/hack/7716...html 2025-6-4