新闻资讯

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻资讯列表

Netlogon漏洞怎样修复

发布时间:2023-10-06 08:49:50

Netlogon漏洞介绍

Netlogon是Windows服务器上的关键服务之一,用于管理域登录和认证,保护域控制器是极为重要的。最近爆出的Netlogon漏洞(CVE⑵020⑴472)使得攻击者可以获得域管理员的特权,该漏洞被评为10的最高严重性等级。

修复Netlogon漏洞的步骤

以下是修复Netlogon漏洞的步骤:

  1. 升级Windows服务器:最近发布的Windows更新修复了该漏洞,管理员需要升级Windows服务器至补钉KB4557222及以上版本。
  2. 启用域控制器安全更新:管理员需要保证域控制器上启用了2020年8月11日以后发布的域控制器安全更新(DCSU)。
  3. 修改注册表设置:在Windows注册表中启用DomainControllerEnforcementMode选项可以提高域控制器安全性。管理员可以通过以下命令打开注册表编辑器:
regedit

然后前往以下路径进行修改:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetlogonParameters

将DisableLogonDCUpdate键值改成0来启用DomainControllerEnforcementMode。

测试修复效果

完成以上步骤后需要测试修复的效果。管理员可以通过以下步骤确认服务器会不会安全:

  1. 肯定域控制器启用了DomainControllerEnforcementMode。
  2. 运行nltest.exe/server:localhost/nettest/dsgetdc:DomainName命令,确认没有返回毛病信息。
  3. 使用管理员凭据登录域控制器,确认控制台中没有任何异常或毛病信息。
  4. 使用网络探测工具(nmap)检查服务器的端口135和445会不会已关闭。
  5. 对敏感系统,可使用网络入侵检测系统(IDS)和安全信息和事件管理系统(SIEM)来进一步监控要挟,及时响应漏洞攻击。

结论

Netlogon漏洞是Windows严重的漏洞,利用该漏洞可能致使网络遭受损失。而修复该漏洞很重要,管理员需要升级Windows服务器及时关闭漏洞。在修复后,管理员应当对服务器进行测试,以确保修复补钉起作用,并采取措施避免漏洞攻击。

桂%哥%网%络www.guIgege.cn

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!