• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國際 >
     首頁(yè) > 新聞 > 國際 >

    云端Azure AD Connect含有權限擴張漏洞微軟連忙釋出修補

    2017-12-18 11:09:42   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      微軟Azure AD Connect中發(fā)現了一個(gè)權限擴張漏洞,會(huì )偷偷賦予使用者網(wǎng)域管理權限,凡是同時(shí)使用Office 365云端服務(wù)及Active Directory就地部署軟體的企業(yè)都可能被波及
      資安業(yè)者Preempt於本周公布了位於微軟Azure AD Connect中的權限擴張漏洞,將會(huì )偷偷賦予使用者網(wǎng)域管理權限,舉凡是同時(shí)使用Microsoft Office 365云端服務(wù)及Active Directory就地部署軟體的企業(yè)都可能被波及。
      Active Directory(AD)為Windows網(wǎng)域的目錄管理服務(wù),它能處理企業(yè)中的各種網(wǎng)路物件,從使用者、電腦、郵件到網(wǎng)域控制等,而Azure AD Connect即是用來(lái)連結就地部署的AD與云端的Office 365,以進(jìn)行密碼同步。
      Preempt是在檢查客戶(hù)網(wǎng)路時(shí),發(fā)現有高達85%的使用者擁有不必要的管理權限,盡管AD的稽核系統只要發(fā)現權限擴張問(wèn)題便會(huì )提出警告,但經(jīng)常會(huì )跳過(guò)由自主存取控制名單(DACL)配置直接提升的權限。進(jìn)一步檢驗則發(fā)現Azure AD Connect在A(yíng)D網(wǎng)域服務(wù)(AD DS)同步帳號(MSOL)的預設配置有所缺陷,才會(huì )產(chǎn)生這些地下管理員。
      Preempt指出,Azure密碼同步被當作是Azure AD就地部署的延伸,以同步就地部署及云端間的密碼,因此它需要網(wǎng)域復制權限來(lái)提取密碼,這就是問(wèn)題所在。
      權限管理是確保企業(yè)安全的手法之一,確保企業(yè)員工擁有可執行任務(wù)的最少權限,在A(yíng)D中,可藉由將使用者納入預先設定好的安全小組中以賦予他們網(wǎng)域管理權限。然而,上述的地下管理員并非屬於任何安全小組。
      因此,這群地下管理員既不受規范,卻具備網(wǎng)域管理權限,得以變更其他使用者的密碼,還有機會(huì )成為駭客入侵企業(yè)網(wǎng)路的跳板。
      微軟也在本周發(fā)表了相關(guān)的安全通報,并釋出PowerShell腳本程式,藉由調整AD DS帳號的權限來(lái)變更其同步帳號屬性。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 呼玛县| 寿光市| 太湖县| 江口县| 新河县| 东明县| 南丰县| 滦平县| 临桂县| 顺昌县| 怀来县| 临邑县| 明星| 田阳县| 沛县| 临颍县| 温宿县| 射阳县| 东阳市| 杨浦区| 土默特右旗| 巢湖市| 新密市| 安福县| 义乌市| 抚顺市| 庄河市| 彩票| 饶阳县| 高阳县| 武宣县| 城口县| 五莲县| 龙泉市| 贞丰县| 虞城县| 蒲城县| 缙云县| 安龙县| 绥中县| 安远县| http://444 http://444 http://444 http://444 http://444 http://444