Microsoft pubblica due aggiornamenti per vulnerabilità zero-day nel protocollo NTLM e RDP-RA

Il protocollo NTLM è in uso nei sistemi Windows Server (e versioni Enterprise) fin dal 2007 ed è un protocollo di autenticazione ancora usato oggi, in particolare nelle seguenti condizioni (fonte Wikipedia):
ricercatori Preempt e sono le seguenti:

Possono esser applicate le seguenti contromisure:

  • aggiornare subito i server vulnerabili ai problemi evidenziati
  • impostare che i pacchetti LDAP e SMB siano firmati digitalmente 
  • aumentare la protezione delle connessioni LDAP seguendo questa KB

New LDAP & RDP Relay Vulnerabilities in NTLM

Via: The Hacker News

Articoli Correlati

Come avviare una distro live di KUbuntu per salvare i propri dati

Gli antivirus migliori del 2024

Come rimuovere Google Drive dall’Accesso Rapido