网站首页 > 技术教程 正文
IT之家 3 月 12 日消息,安全研究人员近日发布博文,指出微软系统中心配置管理器(SCCM)由于相关配置过于复杂,对新手或不了解情况的管理员不友好,因此管理员通常会使用默认配置,给攻击者留下了可乘之机。
来自 SpecterOps 的 Chris Thompson 和 Duane Michael 两位研究人员出席 SO-CON 安全会议,介绍了错误配置管理器(Misconfiguration Manager)问题。
Michael 在其撰写的论文中指出,研究人员在工作中最常见、最具破坏性的错误配置是权限过高的网络访问账户(NAA),而微软 SCCM 的相关配置让人不知所措,新手或不了解情况的管理员可能会选择使用同一个特权账户来处理所有事情。
由于管理员的错误配置,导致攻击者只需要入侵标准用户的 SharePoint 账户,就能成为掌控整个域。
在另一个例子中,Michael 说配置管理器站点可以将域控制器注册为客户端,如果站点层次结构设置不当,就会带来远程代码执行的风险。
为了进一步说明配置错误的 MCM / SCCM 部署所带来的风险,研究人员演示了团队能够进入 MCM / SCCM 的中央管理站点(CAS)数据库并授予自己正式管理员角色的整个操作流程。
IT之家从报道中还获悉,Chris Thompson、Garrett Foster 和 Duane Michael 三人还创建了“Misconfiguration Manager”数据库,旨在帮助管理员更好地理解微软的工具,简化防御者的 SCCM 攻击路径管理。
资料库介绍了 22 种攻击技术,可用于直接攻击 MCM / SCCM,或在开发后阶段加以利用。
根据环境的不同,所述技术可允许访问凭证(CRED)、提升权限(ELEVATE)、执行侦察和发现(RECON)或获得对 MCM / SCCM 层次结构的控制(TAKEOVER)。
- 上一篇: 微软:系统中心配置管理器更新效法“Win10即服务”
- 下一篇: 实战设计模式之单例模式
猜你喜欢
- 2025-01-05 家庭NAS部署指南(二)——如何自己动手安装一台黑群晖主机
- 2025-01-05 笔记本电脑配置怎么看
- 2025-01-05 java 核心技术-12版 卷Ⅰ- 7.5.3 修改日志管理器配置
- 2025-01-05 系统小技巧:Windows文件资源管理器坏了怎么办?
- 2025-01-05 SolidWorks零件配置功能怎么用?使用教程来咯
- 2025-01-05 设计模式在Java中的应用与实践
- 2025-01-05 深度系统发布新版deepin打印管理器:简化体验、整合资源
- 2025-01-05 一文吃透微服务配置中心:SpringCloudConfig
- 2025-01-05 SOLIDWORKS装配体第一步你就错了,问题在这里
- 2025-01-05 Win7/Win8.1企业版和教育版升级Win10今日开启
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)