网站推广三步走:十秒注册 -> 提交网站 -> 快速审核 -> 带来无限流量和外链 -> 点入及点出一次即可排名第一位

当前位置:265分类目录 » 站长资讯 » 科技资讯 » 文章详细

微软 SCCM 被曝管理员选择默认配置,被黑客利用掌控整个域

来源:网络 浏览:48次 时间:2024-03-17

简介:3 月 12 日消息,安全研究人员近日发布博文,指出微软系统中心配置管理器(SCCM)由于相关配置过于复杂,对新手或不了解情况的管理员不友好,因此管理员通常会使用默认配置,给攻击者留下了可乘之机。来自 SpecterOps 的 Chris Thompson 和 Duane Michael 两位研究人员出席 SO-CON 安全会议,介绍了错误配置管理器(Misconfiguration Mana

3 月 12 日消息,安全研究人员近日发布博文,指出微软系统中心配置管理器(SCCM)由于相关配置过于复杂,对新手或不了解情况的管理员不友好,因此管理员通常会使用默认配置,给攻击者留下了可乘之机。

微软 SCCM 被曝管理员选择默认配置,被黑客利用掌控整个域

来自 SpecterOps 的 Chris Thompson 和 Duane Michael 两位研究人员出席 SO-CON 安全会议,介绍了错误配置管理器(Misconfiguration Manager)问题。

Michael 在其撰写的论文中指出,研究人员在工作中最常见、最具破坏性的错误配置是权限过高的网络访问账户(NAA),而微软 SCCM 的相关配置让人不知所措,新手或不了解情况的管理员可能会选择使用同一个特权账户来处理所有事情。

由于管理员的错误配置,导致攻击者只需要入侵标准用户的 SharePoint 账户,就能成为掌控整个域。

在另一个例子中,Michael 说配置管理器站点可以将域控制器注册为客户端,如果站点层次结构设置不当,就会带来远程代码执行的风险。

为了进一步说明配置错误的 MCM / SCCM 部署所带来的风险,研究人员演示了团队能够进入 MCM / SCCM 的中央管理站点(CAS)数据库并授予自己正式管理员角色的整个操作流程。

从报道中还获悉,Chris Thompson、Garrett Foster 和 Duane Michael 三人还创建了“Misconfiguration Manager”数据库,旨在帮助管理员更好地理解微软的工具,简化防御者的 SCCM 攻击路径管理。

资料库介绍了 22 种攻击技术,可用于直接攻击 MCM / SCCM,或在开发后阶段加以利用。

根据环境的不同,所述技术可允许访问凭证(CRED)、提升权限(ELEVATE)、执行侦察和发现(RECON)或获得对 MCM / SCCM 层次结构的控制(TAKEOVER)。



推荐站点

  • 中国政府网中国政府网

    中华人民共和国中央人民政府门户网站

    www.gov.cn
  • 纵横小说网纵横小说网

    纵横中文网,最热门的免费小说网站,提供玄幻小说、网游小说、言情小说、穿越小说、都市小说等免费小说在线阅读与下载。大神作品齐聚纵横,最新章节每日更新。

    www.zongheng.com
  • 360影视360影视

    360影视-更新更全更受欢迎的影视网站-在线观看

    www.360kan.com
  • 看DVD电影网看DVD电影网

    看DVD电影网是免费提供2012最新快播电影在线观看,qvod电影,搞笑电影下载等。我们一直努力成为最好的免费电影网站!

    www.kandvd.cc
  • 9070电影网9070电影网

    9070电影网是老牌的免费电影站,提供许多2012最新电影,好看的电视剧和经典电影大全,网站分为在线观看和电影下载.

    www.9070.net
  • 第一放映室第一放映室

    第一放映室(www.2kk.cc,乐乐影院,奇特电影网)提供最新电视剧电影,好看的电视剧电影、欧美大片、香港TVB电视剧、韩国电视剧、台剧、泰剧、日剧、美剧、综艺等。

    www.2kk.cc