标签:cisa

CISA:不要在域控制器上安装 5 月的 Windows Patch Tuesday 更新

微软使用最新的补丁星​​期二更新修补了在CVE-2022-26925下跟踪的 ​​Windows 本地安全机构 (LSA) 欺骗漏洞。高严重性漏洞使未经身份验证的攻击者能够匿名调用方法并强制域控制器 (DC) 通过 NTLM 对其进行身份验证。在最坏的情况下,这可能会导致特权提升和攻击者控制您的整个域。详细说明此漏洞非常重要,因为美国网络安全和基础设施……