微软紧急提醒:客户需高度警惕频繁国家级网络攻击
发布时间:2024-08-28 14:21:50 所属栏目:政策 来源:DaWei
导读: 微软在文中列出了恶意代理开展复杂网络攻击的一些技术细节,比如通过 SolarWinds Orion 产品中的恶意代码实施入侵。若被攻击者得逞,后续黑客可能以此为跳板,在网络中获得更高的权限。
|
微软在文中列出了恶意代理开展复杂网络攻击的一些技术细节,比如通过 SolarWinds Orion 产品中的恶意代码实施入侵。若被攻击者得逞,后续黑客可能以此为跳板,在网络中获得更高的权限。 攻击者或利用本地窃取的管理员权限,获得对机构内受信任 SAML 签名证书的访问权限。然后通过伪造 SAML 令牌,假扮组织内任何现有用户的账户,甚至染指特权较高的账户。 为应对此类异常登录,建议客户在网络系统上进行适当的安全配置,以区分访问本地或云端任何资源的可信证书。由于 SAML 令牌使用了自签名证书,组织内很可能会忽视掉这部分异常。
AI原创图片,仅为参考 利用上述或其它技术获得了搞特权账户的访问权限之后,攻击者还可将自己的登录凭证添加到现有的应用程序服务主体中,从而使之获得相关应用程序的权限调用 API 。至于 COVID-19 大流行期间的完整事件分析、以及社区对网络安全的态度等问题,微软将在完整版的 2020 数字防御报告中进行阐述。 (编辑:怀化站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 苹果发送WWDC 2020邀请函 当地6月22日星期一举行演讲
- 天天快递2019年营收20.78亿元 净亏损17.86亿元
- 三星 Galaxy Watch已获CMIIT认证 支持2.4GHz Wi-Fi和蓝牙
- 腾讯 QQ 安卓内测版 8.3.9 发布 一键开启智能在线状态
- 印度打车软件巨头Ola:将收购荷兰电动滑板车公司Etergo
- Waymo发布自动驾驶测试报告:共行驶982万公里,发生18起小事
- 为适应轻薄机身设计 iPhone 12系列或将采用苹果自研5G天线
- 马云再添新技能 担任指挥与中国爱乐乐团合作一曲
- 欧洲出现第二波新冠肺炎疫情 疫苗研发波折重重
- 荣耀X10今日发布:全新麒麟980神U加持 支持鹰眼级AI抓拍
推荐文章
站长推荐

