» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

公司被用bitlocker勒索了

今年很多公司都中了
我不知道是通过什么途径?勒索病毒微软应该打过补丁了,
看7楼那是user提权,那可是大漏洞了,这个没新闻吗?具体哪个KB更新提到?


TOP

引用:
原帖由 beterhans 于 2022-8-25 01:59 发表
posted by wap, platform: iPhone
也就是说根本没有病毒?
使用系统本身的漏洞 和本事的加密功能
前提是知道公司内部账号

这个可能是通过邮件病毒感染员工电脑窃取的



TOP

搜了下,应该是这个漏洞
https://www.bilibili.com/read/cv14416499/
本次披露的CVE-2021-42287/CVE-2021-42278 权限提升漏洞可将域内的任意用户提升至域管权限,对企业身份认证及相关数据资产造成了严重威胁。

这个补丁不打,只要被黑客访问到内网,那100%完蛋,随便找台普通电脑用户就能提权


TOP

发新话题
     
官方公众号及微博