ADVERTISEMENT
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
Thursday, September 28, 2023
  • Login
  • Register
Cyber Security 365
28 °c
Ho Chi Minh City
28 ° Fri
25 ° Sat
27 ° Sun
28 ° Mon
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
No Result
View All Result
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
No Result
View All Result
Cyber Security 365
No Result
View All Result
Home Cảnh Báo Bảo Mật

Cách khắc phục lỗ hổng bảo mật nghiêm trọng SeriousSAM trên Windows 10 và Windows 11

Dennis@ by Dennis@
26/07/2021
Reading Time: 4 mins read
0
Cách khắc phục lỗ hổng bảo mật nghiêm trọng SeriousSAM trên Windows 10 và Windows 11

Cách khắc phục lỗ hổng bảo mật nghiêm trọng SeriousSAM trên Windows 10 và Windows 11

Share on FacebookShare on TwitterShare on LinkedinShare on PinterestShare on T

Người dùng Microsoft Windows 10 và Windows 11 đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật 0-day mới được công bố gần đây.

Cách khắc phục lỗ hổng bảo mật nghiêm trọng SeriousSAM trên Windows 10 và Windows 11 - Cybersec365.org
Cách khắc phục lỗ hổng bảo mật nghiêm trọng SeriousSAM trên Windows 10 và Windows 11 – Cybersec365.org

Theo đó, SeriousSAM – lỗ hổng bảo mật nghiêm trọng, có thể cho phép tin tặc không có đặc quyền trong hệ thống Windows tiến hành một cuộc tấn công Pass-the-Hash (và có khả năng là Silver Ticket).

Cụ thể, tin tặc có thể khai thác lỗ hổng bảo mật này để đánh cắp mật khẩu dưới dạng băm được được lưu trữ trong Trình quản lý tài khoản bảo mật (Security Account Manager – SAM) và trong Registry. Sau đó khởi chạy mã lệnh tuỳ ý dưới đặc quyền hệ thống (SYSTEM)

Lỗ hổng bảo mật SeriousSAM, có mã hiệu CVE-2021-36934, tồn tại trong cấu hình mặc định của Windows 10 and Windows 11, cấp quyền “read” cho tất cả các user local có sẵn trong hệ thống Windows.

Cụ thể, các user local dược cài đặt sẵn đều có thể truy cập để đọc các tệp SAM và Registry. Khi tin tặc có quyền truy cập vào hệ thống, chúng có thể sử dụng các công cụ như Mimikatz nhằm chiếm quyền truy cập vào Registry hoặc SAM, đánh cắp mật khẩu dưới dạng hàm băm và giải mã chúng thành mật khẩu. Xâm nhập vào hệ thống Domain và nâng đặc quyền hệ thống của tài khoản lên

Hiện tại, Microsoft vẫn chưa phát hành bản vá bảo mật cho lỗ hổng bảo mật này. Do đó, cách tốt nhất để bảo vệ hệ thống của mình bằng cách sử dụng các biện pháp tăng cường bên dưới:

ADVERTISEMENT

Giảm nhẹ tác hại của mã độc SeriousSAM

Theo Dvir Goren, CTO tại CalCom, hiện có ba phương pháp giảm thiểu tác hại của lỗ hổng bảo mật SeriousSAM:

  • Xoá hết tất cả user khỏi nhóm “built-in users”
  • Hạn chế quyền truy cập vào các tệp SAM và Registry – chỉ cho phép truy cập đối với tài khoản Administrator. Tuy nhiên, nếu thông tin tài khoản Administrator bị đánh cắp, tin tặc vẫn có thể tiến hành khai thác lỗ hổng này
  • Không cho phép lưu trữ mật khẩu và thông tin đăng nhập – Đây là quy tắc được khuyến nghị cuả CIS. Với quy tắc này, trong các tệp SAM và Registry sẽ không lưu trữ bất kỳ mật khẩu nào của người dùng, giúp giảm thiểu khả năng bị khai thác bởi lỗ hổng bảo mật này.

Khi triển khai bằng GPO, cần đảm bảo đường dẫn UI bên dưới đã được Enabled:

Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\Security Options\Network access: Do not allow storage of passwords and credentials for network authentication

Nguồn: THN.

Tags: 0-dayan ninh mạngbảo mật mạngcảnh báoCVECVE-2021-36934how tolỗ hổng bảo mậtlỗ hổng bảo mật nghiêm trọngmicrosoftnewsPass-the-HashSeriousSAMtấn công mạngtin an ninh mạngwindows 10Windows 11
Dennis@

Dennis@

Người chơi hệ cô độc, với một niềm đam mê về lĩnh vực an toàn thông tin nói riêng và Công nghệ thông tin nói chung.  Tôi luôn luôn sẵn sàng hỗ trợ các bạn, hãy để lại tin nhắn cho tôi nhé

RelatedPosts

Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên
Tin Tức

Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên

17/08/2023
1.6k
Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website. - Cybersec365.org
Cảnh Báo Bảo Mật

Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website.

27/04/2023
1.6k
FIDO2 Web Authentication là gì? - Cybersec365.org
Tin An Ninh Mạng

FIDO2 Web Authentication là gì?

28/02/2023
1.7k
OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.
Cảnh Báo Bảo Mật

OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

11/02/2023
1.6k
No Result
View All Result

Nổi Bật

  • Chia Sẻ tài khoản NhacCuaTui VIP – HSD 02/05/2023 – CyberSec365.org

    Chia Sẻ tài khoản NhacCuaTui VIP – HSD 02/05/2023 – CyberSec365.org

    1667 shares
    Share 667 Tweet 417
  • Nmap là gì? hướng dẫn sử dụng Nmap cho người mới bắt đầu (P1)

    955 shares
    Share 382 Tweet 239
  • [pfSense toàn tập] Hướng dẫn tải về và cài đặt pfBlockerNG để chặn web https và quảng cáo (phần 2)

    907 shares
    Share 363 Tweet 227
  • [pfSense toàn tập] Hướng dẫn tải về và cài đặt pfSense mới nhất (phần 1)

    747 shares
    Share 299 Tweet 187
  • Kali Linux sẽ mặc định sử dụng tài khoản Non-Root cho phiên bản 2020.1

    698 shares
    Share 279 Tweet 175

Follow Us On Facebook

Mới Nhất

  • Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên
  • Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website.
  • Chia Sẻ Tài Khoản NhacCuaTui VIP (HSD 31/7/2023)
  • FIDO2 Web Authentication là gì?
  • OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

cybersec365.org

© 2021 Cyber Security 365 - Digital Transformation & Cloud Security News.

Bài Viết Mới Nhất

Google ra mắt Khóa bảo mật FIDO2 lượng tử đầu tiên

Plugin Eval PHP của WordPress đang bị lợi dụng để tạo backdoor trên các website.

Chia Sẻ Tài Khoản NhacCuaTui VIP (HSD 31/7/2023)

FIDO2 Web Authentication là gì?

OpenSSL đã vá nhiều lỗ hổng bảo mật trong bản cập nhật mới nhất.

Hơn 39.000 máy chủ Redis trên Internet đang bỏ qua các bước xác thực

No Result
View All Result
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7

© 2021 Cyber Security 365 - Digital Transformation & Cloud Security News.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Facebook
OR

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist