自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟可能計(jì)劃對(duì)以色列安全企業(yè)Aorato進(jìn)行收購(gòu)

安全
盡管微軟對(duì)以色列廠商Aorato的說(shuō)法表示不屑一顧,但仍有意用2億美元對(duì)后者進(jìn)行收購(gòu)。

根據(jù)報(bào)道,微軟正在著手談判、意欲開(kāi)出2億美元價(jià)碼對(duì)以色列安全企業(yè)Aorato進(jìn)行收購(gòu)——但頗具諷刺意味的是,就在上個(gè)禮拜后者才曝光稱(chēng)微軟的Active Directory當(dāng)中存在嚴(yán)重的安全漏洞。

[[116558]]

Aorato公司由來(lái)自以色列國(guó)防軍的前任黑客們所組建,其推出的產(chǎn)品專(zhuān)門(mén)負(fù)責(zé)檢測(cè)針對(duì)Active Directory的惡意攻擊活動(dòng)。

根據(jù)《華爾街日?qǐng)?bào)》的報(bào)道,有消息人士稱(chēng)這筆收購(gòu)交易將在兩個(gè)月之內(nèi)徹底結(jié)束。

該報(bào)道還提到,Aorato公司副總裁Tal Be’ery曾在詳盡評(píng)論一次攻擊活動(dòng)時(shí)指出,Active Directory當(dāng)中的安全漏洞可能允許攻擊者變更用戶(hù)的密碼內(nèi)容、甚至“徹底冒充成受害者以訪問(wèn)各項(xiàng)企業(yè)服務(wù),例如遠(yuǎn)程桌面協(xié)議以及Outlook Web Access。”

他同時(shí)表示,該漏洞在最糟糕的情況下可能導(dǎo)致“日志事件忽略掉識(shí)別惡意攻擊活動(dòng)的重要征兆,從而讓攻擊者得以避過(guò)事件日志并成功實(shí)現(xiàn)入侵,最終讓基于日志的SIEM(即安全信息與事件管理)及大數(shù)據(jù)安全分析機(jī)制在這類(lèi)高級(jí)攻擊活動(dòng)中變得無(wú)所適從。”

攻擊者能夠借此將用戶(hù)從Kerberos驗(yàn)證機(jī)制推向已經(jīng)相當(dāng)陳舊的Windows NT Lan管理器(簡(jiǎn)稱(chēng)NTLM)機(jī)制,Be’ery指出,這時(shí)候攻擊者就可以利用廣為人知的Pass-the-Hash手段繞過(guò)NTLM散列、從而變更受害者的密碼內(nèi)容。

微軟方面針對(duì)這一結(jié)論作出了回應(yīng),表示此類(lèi)攻擊能夠受到Kerberos機(jī)制的嚴(yán)格控制、并援引官方說(shuō)明文檔中的內(nèi)容解答了如何抵御這類(lèi)攻擊活動(dòng)。

不過(guò)微軟并沒(méi)有正面回應(yīng)Be’ery在聲明中提到的核心問(wèn)題,即包含特定NTLM活動(dòng)監(jiān)控的Windows日志系統(tǒng)無(wú)法識(shí)別出此類(lèi)攻擊。“也就是說(shuō),微軟沒(méi)有向用戶(hù)提出警告、沒(méi)有給出法務(wù)數(shù)據(jù)、甚至沒(méi)有說(shuō)明真實(shí)世界中是否出現(xiàn)過(guò)這類(lèi)攻擊活動(dòng),”他補(bǔ)充稱(chēng)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: ZDNet
相關(guān)推薦

2014-11-14 10:08:08

微軟Aorato云安全

2014-11-14 13:48:19

微軟Aorato收購(gòu)

2015-09-09 10:03:55

2018-04-12 17:44:48

2015-07-21 14:43:38

云安全微軟收購(gòu)

2011-08-16 13:31:07

微軟收購(gòu)諾基亞

2013-07-17 09:13:07

蘋(píng)果PrimeSense

2024-11-12 15:08:59

網(wǎng)絡(luò)安全AI數(shù)據(jù)泄露

2020-08-04 10:00:53

微軟收購(gòu)TikTok

2010-09-26 09:49:51

2009-10-16 10:38:41

2022-01-05 07:49:45

Google網(wǎng)絡(luò)安全初創(chuàng)公司

2010-08-04 13:44:06

2013-10-16 10:40:15

Facebook收購(gòu)數(shù)據(jù)分析

2021-08-04 11:02:50

以色列政府勒索軟件網(wǎng)絡(luò)攻擊

2011-12-19 09:54:53

2009-04-21 08:56:14

微軟鮑爾默Sun

2020-06-28 08:44:50

微軟CyberX物聯(lián)網(wǎng)安全

2020-06-29 16:39:41

物聯(lián)網(wǎng)智慧城市技術(shù)

2021-04-13 10:04:43

微軟收購(gòu)Nuance
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)