Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

그룹 정책 우회 2

Active Directory NTLMv1 우회 취약점 및 대응 방안

Hackers Bypass Active Directory Group Policy to Allow Vulnerable NTLMv1 Auth Protocol Hackers Bypass Active Directory Group Policy to Allow Vulnerable NTLMv1 Auth ProtocolResearchers have discovered a critical flaw in Active Directory’s NTLMv1 mitigation strategy, where misconfigured on-premises applications can bypass Group Policy settings intended to disable NTLMv1.gbhackers.com NTLMv1 취약점 개요연..

Kant's IT/Vulnerability 2025.02.02

NTLMv1 사용 취약점: Active Directory 그룹 정책 우회 가능성

Researchers Find Exploit Allowing NTLMv1 Despite Active Directory Restrictions 취약점 개요Microsoft Active Directory에서 NTLMv1 사용을 차단하기 위해 설계된 그룹 정책(Group Policy)이 잘못된 구성으로 인해 우회 가능NTLMv1은 네트워크 사용자 인증에 사용되는 구식 프로토콜로, 2024년 중반에 사용 중단(deprecated) 되었음NTLMv2는 보안이 강화되었지만, NTLMv1은 여전히 공격자들에게 악용 가능취약점 원인Netlogon Remote Protocol (MS-NRPC) 설정 문제NETLOGON_LOGON_IDENTITY_INFO 구조체의 ParameterControl 필드에서 NTLMv1 인증 ..

Kant's IT/Vulnerability 2025.01.26
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2419)
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2376)
      • IT&Security News Reports (189)
      • Issue on IT&Security (1795)
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안이슈, 보안 취약점, 클라우드 보안, 보안 업데이트, 악성코드, 보안기사, 개인정보보호, 보안뉴스, AI, 개인정보보호법, 랜섬웨어, 정보보호, 보안 패치, 보호, 보안, 취약점, 개인정보, 정보보안, 보안권고, 해킹,

최근댓글

티스토리툴바