漏洞信息详情
Netwrix Account Lockout Examiner 安全漏洞
漏洞简介
Netwrix Account Lockout Examiner是美国netwrix(Netwrix)公司的一款域用户管理软件。可用于对局域网内用户进行管理。
Netwrix Account Lockout Examiner 5.1之前版本存在安全漏洞,该漏洞源于Netwrix帐户锁定检查器。攻击者可利用该漏洞通过在域控制器上生成一个Kerberos预认证失败(ID 4771)事件来捕获域管理员的Net-NTLMv1/v2身份验证挑战哈希(在产品安装状态下配置)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.netwrix.com/netwrix_reports_vulnerability_in_netwrix_account_lockout_examiner_4_1.html
参考网址
来源:MISC
链接:https://www.optiv.com/explore-optiv-insights/source-zero/netwrix-account-lockout-examiner-41-disclosure-vulnerability
来源:CONFIRM
链接:https://www.netwrix.com/netwrix_reports_vulnerability_in_netwrix_account_lockout_examiner_4_1.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15931
受影响实体
暂无
补丁
- Netwrix Account Lockout Examiner 安全漏洞的修复措施<!--2020-10-20-->
还没有评论,来说两句吧...