奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到GITHUB上有安全研究人员公布了Windows Print Spooler远程代码执行漏洞(...
全面解读:微软零信任安全架构
01微软为何要做零信任微软一直致力于给用户带来更好的产品体验,在业务敏捷性上为用户增加价值。在安全能力上,微软也一直在不断迭代发展,不过整体而言,其安全能力主要还是作为Azure云平台、Windows...
Windows Print Spooler(打印服务)远程代码执行漏洞风险通告,目前暂无补丁
微软发布CVE-2021-36958安全漏洞公告,当 Windows Print Spooler 服务不正确地执行特权文件操作时,存在远程执行代码漏洞。目前该漏洞暂无补丁,漏洞详情、POC(概念验证代...
可以使任何人获得管理员权限的Windows 10系统漏洞
低权限的用户可以访问敏感注册表数据库文件,Windows 10和11被爆本地权限提升漏洞。Windows Registry(注册表)是Windows操作系统的配置文件库,其中含有哈希后的密码、用户定制...
微软紧急发布带外更新 修复 PrintNightmare 高危打印漏洞
微软推出了一个紧急 Windows 修复补丁,以修复存在于 Windows Print Spooler 服务中的一个关键缺陷。该漏洞被称之为“PrintNightmare”,在安全研究人员无意中公布了...
西安某医院前网管恶意破坏医疗系统被抓;哪吒汽车策划请吴YF当代言人,团队被开除!21年Python成第三大流行语言!| IT资讯
为“证明实力”,某医院前网管离职后远程入侵服务器,致诊疗系统瘫痪;哪吒汽车员工策划请吴亦凡当代言人 360回应:反对恶意炒作;8 月数据库排行榜:SQL Server 分数下降最多;谷歌呼吁企业将更多...
Microsoft Windows Win32k 提权漏洞分析(CVE-2021-26900)
Avscx@卫兵实验室分析日期2021/05/25漏洞复现证明截图影响范围Windows Server, version 20H2 (Server Core Installation)Windows ...
Windows初始化过程
本文为看雪论坛优秀文章看雪论坛作者ID:灵幻空间最近在专研UEFI,发现有段时间没发帖子了, 所以讲一下Windows初始化的过程。环境:Windows 2004 x641 • 前...
Windows日志分析工具
前言很多时候当机器出现问题了,管理员才会发现服务器或者普通用户的电脑被黑客攻击了。作者因为平时需要远程许多用户,看很多日志, 所以写了一个简单的日志分析工具,希望能帮到一些不怎么懂如何看日志的人。(这...
HackTheBox-windows-Reel
大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 76 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https:/...
HackTheBox-windows-Netmon
大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 70 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:ht...
【安全风险通告】Windows Print Spooler远程代码执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到微软发布了Windows Print Spooler 服务远程代码执行漏洞(CVE-2021-...
149