TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Проблема Zerologon представляет угрозу для некоторых NAS производства Qnap

К.Г.Б.

кгб
.
Сделки (гарант): 2
Регистрация
07.12.18
Сообщения
109
Сделки (гарант)
2
Представители Qnap предупредили, что уязвимость Zerologon (CVE-2020-1472), исправленная Microsoft в рамках августовского «вторника обновлений», может представлять опасность для некоторых моделей NAS компании.

Напомню, что многие ИБ-специалисты назвали Zerologon самой опасной ошибкой текущего года, а эксперты Министерства внутренней безопасности США дали федеральным агентствам страны лишь три дня на срочное исправление бага, в противном случае пригрозив отключением от федеральных сетей.

Уязвимость Zerologon опирается на слабый криптографический алгоритм, используемый в процессе аутентификации Netlogon. Проблему назвали Zerologon, так как атака осуществляется через добавление нулей в определенные аутентификационные параметры Netlogon. В результате баг позволяет злоумышленнику манипулировать аутентификацией, а именно:

выдать себя за любой компьютер в сети в ходе аутентификации на контроллере домена;
отключить защитные механизмы в процессе аутентификации Netlogon;
изменить пароль компьютера в Active Directory контроллера домена.

Теперь же специалисты Qnap сообщают, что NAS может быть уязвим перед этой проблемой, если пользователь настроили устройство как контроллер домена (Control Panel -> Network & File Services -> Win/Mac/NFS -> Microsoft Networking).

Хотя NAS обычно не используются в качестве контроллера домена Windows, порой организации могут использовать эту функцию, чтобы администраторы могли использовать некоторые модели NAS для управления учетными записями пользователей, аутентификации и обеспечения безопасности домена. Подобное встречается нечасто, но все же встречается. В итоге уязвимость позволяет удаленному атакующему обойти защитные меры через взломанное устройство с QTS на борту.

Разработчики Qnap настоятельно рекомендуют пользователям обновить операционную систему QTS на своих NAS, а также все установленные приложения. По данным Qnap, QTS 2.x и QES не подвержены уязвимости CVE-2020-1472, и проблема уже устранена в следующих версиях QTS:

QTS 4.5.1.1456 build 20201015 и новее;
QTS 4.4.3.1439 build 20200925 и новее;
QTS 4.3.6.1446 Build 20200929 и новее;
QTS 4.3.4.1463 build 20201006 и новее;
QTS 4.3.3.1432 build 20201006 и новее.
 
Назад
Сверху