亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)際 >
 首頁(yè) > 新聞 > 國(guó)際 >

云端Azure AD Connect含有權(quán)限擴(kuò)張漏洞微軟連忙釋出修補(bǔ)

2017-12-18 11:09:42   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  微軟Azure AD Connect中發(fā)現(xiàn)了一個(gè)權(quán)限擴(kuò)張漏洞,會(huì)偷偷賦予使用者網(wǎng)域管理權(quán)限,凡是同時(shí)使用Office 365云端服務(wù)及Active Directory就地部署軟體的企業(yè)都可能被波及
  資安業(yè)者Preempt於本周公布了位於微軟Azure AD Connect中的權(quán)限擴(kuò)張漏洞,將會(huì)偷偷賦予使用者網(wǎng)域管理權(quán)限,舉凡是同時(shí)使用Microsoft Office 365云端服務(wù)及Active Directory就地部署軟體的企業(yè)都可能被波及。
  Active Directory(AD)為Windows網(wǎng)域的目錄管理服務(wù),它能處理企業(yè)中的各種網(wǎng)路物件,從使用者、電腦、郵件到網(wǎng)域控制等,而Azure AD Connect即是用來(lái)連結(jié)就地部署的AD與云端的Office 365,以進(jìn)行密碼同步。
  Preempt是在檢查客戶網(wǎng)路時(shí),發(fā)現(xiàn)有高達(dá)85%的使用者擁有不必要的管理權(quán)限,盡管AD的稽核系統(tǒng)只要發(fā)現(xiàn)權(quán)限擴(kuò)張問題便會(huì)提出警告,但經(jīng)常會(huì)跳過由自主存取控制名單(DACL)配置直接提升的權(quán)限。進(jìn)一步檢驗(yàn)則發(fā)現(xiàn)Azure AD Connect在AD網(wǎng)域服務(wù)(AD DS)同步帳號(hào)(MSOL)的預(yù)設(shè)配置有所缺陷,才會(huì)產(chǎn)生這些地下管理員。
  Preempt指出,Azure密碼同步被當(dāng)作是Azure AD就地部署的延伸,以同步就地部署及云端間的密碼,因此它需要網(wǎng)域復(fù)制權(quán)限來(lái)提取密碼,這就是問題所在。
  權(quán)限管理是確保企業(yè)安全的手法之一,確保企業(yè)員工擁有可執(zhí)行任務(wù)的最少權(quán)限,在AD中,可藉由將使用者納入預(yù)先設(shè)定好的安全小組中以賦予他們網(wǎng)域管理權(quán)限。然而,上述的地下管理員并非屬於任何安全小組。
  因此,這群地下管理員既不受規(guī)范,卻具備網(wǎng)域管理權(quán)限,得以變更其他使用者的密碼,還有機(jī)會(huì)成為駭客入侵企業(yè)網(wǎng)路的跳板。
  微軟也在本周發(fā)表了相關(guān)的安全通報(bào),并釋出PowerShell腳本程式,藉由調(diào)整AD DS帳號(hào)的權(quán)限來(lái)變更其同步帳號(hào)屬性。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

东光县| 石柱| 衡阳县| 陆良县| 鄂托克旗| 贵溪市| 周宁县| 河东区| 资兴市| 鄯善县| 全南县| 宁海县| 吉木萨尔县| 临朐县| 东丽区| 克什克腾旗| 江津市| 格尔木市| 和政县| 金山区| 独山县| 东丽区| 安岳县| 香港 | 信丰县| 留坝县| 嘉义市| 莲花县| 中宁县| 福贡县| 泰州市| 通海县| 贵州省| 龙南县| 滦平县| 南乐县| 仙桃市| 闽侯县| 扶沟县| 新晃| 宁乡县|