偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟可能計劃對以色列安全企業(yè)Aorato進行收購

安全
盡管微軟對以色列廠商Aorato的說法表示不屑一顧,但仍有意用2億美元對后者進行收購。

根據(jù)報道,微軟正在著手談判、意欲開出2億美元價碼對以色列安全企業(yè)Aorato進行收購——但頗具諷刺意味的是,就在上個禮拜后者才曝光稱微軟的Active Directory當中存在嚴重的安全漏洞。

[[116558]]

Aorato公司由來自以色列國防軍的前任黑客們所組建,其推出的產(chǎn)品專門負責檢測針對Active Directory的惡意攻擊活動。

根據(jù)《華爾街日報》的報道,有消息人士稱這筆收購交易將在兩個月之內(nèi)徹底結(jié)束。

該報道還提到,Aorato公司副總裁Tal Be’ery曾在詳盡評論一次攻擊活動時指出,Active Directory當中的安全漏洞可能允許攻擊者變更用戶的密碼內(nèi)容、甚至“徹底冒充成受害者以訪問各項企業(yè)服務,例如遠程桌面協(xié)議以及Outlook Web Access。”

他同時表示,該漏洞在最糟糕的情況下可能導致“日志事件忽略掉識別惡意攻擊活動的重要征兆,從而讓攻擊者得以避過事件日志并成功實現(xiàn)入侵,最終讓基于日志的SIEM(即安全信息與事件管理)及大數(shù)據(jù)安全分析機制在這類高級攻擊活動中變得無所適從。”

攻擊者能夠借此將用戶從Kerberos驗證機制推向已經(jīng)相當陳舊的Windows NT Lan管理器(簡稱NTLM)機制,Be’ery指出,這時候攻擊者就可以利用廣為人知的Pass-the-Hash手段繞過NTLM散列、從而變更受害者的密碼內(nèi)容。

微軟方面針對這一結(jié)論作出了回應,表示此類攻擊能夠受到Kerberos機制的嚴格控制、并援引官方說明文檔中的內(nèi)容解答了如何抵御這類攻擊活動。

不過微軟并沒有正面回應Be’ery在聲明中提到的核心問題,即包含特定NTLM活動監(jiān)控的Windows日志系統(tǒng)無法識別出此類攻擊。“也就是說,微軟沒有向用戶提出警告、沒有給出法務數(shù)據(jù)、甚至沒有說明真實世界中是否出現(xiàn)過這類攻擊活動,”他補充稱。

責任編輯:藍雨淚 來源: ZDNet
相關(guān)推薦

2014-11-14 10:08:08

微軟Aorato云安全

2014-11-14 13:48:19

微軟Aorato收購

2015-09-09 10:03:55

2018-04-12 17:44:48

2015-07-21 14:43:38

云安全微軟收購

2011-08-16 13:31:07

微軟收購諾基亞

2024-11-12 15:08:59

網(wǎng)絡安全AI數(shù)據(jù)泄露

2013-07-17 09:13:07

蘋果PrimeSense

2020-08-04 10:00:53

微軟收購TikTok

2010-09-26 09:49:51

2009-10-16 10:38:41

2010-08-04 13:44:06

2022-01-05 07:49:45

Google網(wǎng)絡安全初創(chuàng)公司

2013-10-16 10:40:15

Facebook收購數(shù)據(jù)分析

2020-06-28 08:44:50

微軟CyberX物聯(lián)網(wǎng)安全

2021-08-04 11:02:50

以色列政府勒索軟件網(wǎng)絡攻擊

2021-04-13 10:04:43

微軟收購Nuance

2011-12-19 09:54:53

2020-06-29 16:39:41

物聯(lián)網(wǎng)智慧城市技術(shù)

2009-04-21 08:56:14

微軟鮑爾默Sun
點贊
收藏

51CTO技術(shù)棧公眾號