微软警示:国家级网络攻击频发,客户需高度警惕
发布时间:2024-12-26 14:59:08 所属栏目:政策 来源:DaWei
导读: 微软在文中列出了恶意代理开展复杂网络攻击的一些技术细节,比如通过 SolarWinds Orion 产品中的恶意代码实施入侵。若被攻击者得逞,后续黑客可能以此为跳板,在网络中获得更高的权限。
微软在文中列出了恶意代理开展复杂网络攻击的一些技术细节,比如通过 SolarWinds Orion 产品中的恶意代码实施入侵。若被攻击者得逞,后续黑客可能以此为跳板,在网络中获得更高的权限。 攻击者或利用本地窃取的管理员权限,获得对机构内受信任 SAML 签名证书的访问权限。然后通过伪造 SAML 令牌,假扮组织内任何现有用户的账户,甚至染指特权较高的账户。 2025年AI意义下的重大图片,仅为参考 为应对此类异常登录,建议客户在网络系统上进行适当的安全配置,以区分访问本地或云端任何资源的可信证书。由于 SAML 令牌使用了自签名证书,组织内很可能会忽视掉这部分异常。 利用上述或其它技术获得了搞特权账户的访问权限之后,攻击者还可将自己的登录凭证添加到现有的应用程序服务主体中,从而使之获得相关应用程序的权限调用 API 。 至于 COVID-19 大流行期间的完整事件分析、以及社区对网络安全的态度等问题,微软将在完整版的 2020 数字防御报告中进行阐述。 (编辑:站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 苹果发布watchOS 6.1.3更新 包括改进和错误修复
- 网曝三星和谷歌合作打造下一代Pixel智能手机 最早今年发布
- 阿斯顿·马丁推出超音速纪念版车型 百公里加速仅为3.4秒
- 中兴天机Axon 10s Pro详细参数公布 搭载高通骁龙865处理器
- 传华为P40或使用鸿蒙系统? 事实上没那么简单
- 双十二期间 三星Galaxy S10、Note10系列惊喜优惠
- HTC CEO:将持续扩大VR、XR产品线,2020年推出5G手机
- 外媒:三星 “Galaxy Unpack”发布会将发布五款新产品
- 贝索斯年度股东信:亚马逊有84万名员工,将对所有员工进行新
- [图]苹果提交“iPhone for Life”商标 或用于新款iPhone升级
推荐文章
站长推荐