🇦🇺最新收集於 8m

Onelogon 攻擊繞過 Microsoft 的 Zerologon 修補程式

Onelogon 攻擊繞過 Microsoft 的 Zerologon 修補程式
PostLinkedIn
🇦🇺閱讀原文: iTNews Australia

💡Zerologon 修補程式遭繞過,可能讓 Windows AI 基礎架構在修補後仍暴露於風險中。

⚡ 30-Second TL;DR

有什麼變化

據報 Onelogon 攻擊可擊破 Microsoft 的 Zerologon 修補程式。

為什麼重要

依賴 Microsoft 舊式協定的組織,即使套用 Zerologon 修補程式,仍可能暴露於風險之中。使用 Windows 企業基礎架構的 AI 團隊,應將此視為潛在的安全性與可用性風險。

下一步行動

使用 Microsoft Defender for Identity 檢查網域控制站警示,找出使用舊式協定的系統,並在營運可行時隔離或停用這些協定。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 據報 Onelogon 攻擊可擊破 Microsoft 的 Zerologon 修補程式。
  • 該漏洞涉及一項舊式協定。
  • Microsoft 目前沒有針對該舊式協定的修正計畫。

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • Onelogon 攻擊主要針對 Netlogon 遠端協定(MS-NRPC)中未被 Zerologon(CVE-2020-1472)完全覆蓋的邊緣案例或特定實作漏洞。
  • 研究人員指出,該攻擊利用了舊式協定中缺乏強制加密或驗證機制的弱點,使得攻擊者能夠在不觸發現有修補程式的情況下偽造身分。
  • Microsoft 將此類問題歸類為「設計限制」而非單純的軟體漏洞,這解釋了為何官方目前不打算針對該舊式協定發布進一步的安全性更新。
  • 受影響的環境通常是仍在使用舊版 Windows Server 或未完全停用 Netlogon 舊式驗證功能的企業網路。
  • 資安專家建議企業應透過網路分段(Network Segmentation)或完全停用 Netlogon 舊式協定來緩解此風險,而非依賴 Microsoft 的修補程式。

🛠️ 技術深入

  • 攻擊核心在於繞過 Netlogon 協定中針對 CVE-2020-1472 所實施的強制安全通道要求。
  • 攻擊者利用舊式協定中允許的降級攻擊(Downgrade Attack)手法,強制伺服器使用較弱的加密或驗證方式。
  • 該漏洞並非針對 Netlogon 的加密演算法本身,而是針對協定握手階段中對舊式身分驗證請求的處理邏輯。
  • 由於 Microsoft 為了維持向後相容性(Backward Compatibility),保留了對舊式 Netlogon 呼叫的支援,導致攻擊者可透過偽造的電腦帳戶請求進行身分欺騙。

🔮 前景展望AI analysis grounded in cited sources

企業將被迫加速淘汰舊版 Windows Server
由於 Microsoft 明確表示不會修補此類舊式協定漏洞,組織為了安全性將不得不升級至支援現代驗證協定的系統。
Netlogon 舊式協定將被列為高風險攻擊向量
隨著攻擊細節公開,資安稽核工具將更嚴格地將啟用舊式 Netlogon 視為重大合規性缺失。

時間線

2020-08
Microsoft 發布針對 Zerologon (CVE-2020-1472) 的初步修補程式。
2020-09
資安研究人員公開 Zerologon 的技術細節,證實 Netlogon 存在嚴重身分驗證繞過漏洞。
2021-02
Microsoft 強制執行 Netlogon 安全通道要求,以完全緩解 Zerologon 風險。
2026-08
報導指出 Onelogon 攻擊可繞過現有修補程式,針對舊式協定進行攻擊。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: iTNews Australia