安全网站文章 隐藏Windows文件扩展名存在安全风险,请立即启用 Microsoft默认情况下会在Windows中隐藏文件扩展名,尽管它具有安全风险,通常被网络钓鱼电子邮件和恶意软件分发者滥用,诱使人们打开恶意文件。
安全网站文章 微软正式启动Windows 10 Insider频道 微软今天宣布,如本月初 6月15日所宣布的那样,新的Windows Insider Channels将向注册该计划的Windows 10客户推出。
安全网站文章 MS17-010″永恒之蓝”漏洞分析 “永恒之蓝”漏洞2017 年 4 月 14 日晚,黑客团体 Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具 ,“永恒之蓝”利用 Windows 系统的 SMB 漏洞 可以获取系统最高权限。 5 月 12 日,不法分子通过改造”永恒之蓝”制作了 wannacry 勒索病毒,英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网呾政府机构与网中招,被勒索支付高额赎金才能解密恢复文件。
安全网站文章 微软在Surface设备取消Windows 10 2004更新阻止 Microsoft删除了Windows 10 2004防护保留,该保留用于阻止客户偶发关闭,并在安装Windows 10 May 2020更新后在某些Microsoft Surface设备上重新启动。
安全网站文章 CVE-2020-1472 ZeroLogon漏洞分析利用 CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞 ,此漏洞是微软8月份发布安全公告披露的紧急漏洞,CVSS评分为10分。未经身份认证的攻击者可通过使用 Netlogon 远程协议(MS-NRPC)连接域控制器来利用此漏洞,成功利用此漏洞的攻击者可获得域管理员权限。该漏洞由 Secura 公司的 Tom Tervoort 发现提交并命名为 ZeroLogon。
安全网站文章 Windows域关系学习 全攻略 本文作者:掉到鱼缸里的猫(Ms08067内网安全小组成员)说明:本文仅在Windows Server 2016 R2上进行测试,不保证其他版本环境下结果一致。
安全网站文章 新的Wiper恶意软件冒充安全研究人员为恶作剧 恶意软件分发者已决定通过在受害者的计算机无法启动Windows之前对其进行锁定,然后将其归咎于两名知名且受人尊敬的安全研究人员,来进行恶作剧。