微軟本月正式推出了Windows 365,但一名安全研究人員發現到可以用常見的漏洞檢測工具 #Mimikatz 從Windows 365取得未加密的Microsoft #Azure 登入憑證資訊。
Mimikatz是由安全專家Benjamin Delpy所開發的開原碼資訊安全工具,讓研究人員可檢測軟體上是否有可竊取密碼的安全漏洞。但這項工具被駭客使用,也會具有反效果。
#Windows365
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
mimikatz 在 iThome Security Facebook 的最讚貼文
針對PrintNightmare漏洞,微軟在本周發布了新的修補程式,但有研究人員發現新的修正檔仍然修補不完全,攻擊者運用先前出現的概念性驗證程式,還是可以取得系統層級權限,若是使用改造過的Mimikatz也能遠端執行程式碼(RCE)。
https://www.ithome.com.tw/news/145546
mimikatz 在 iThome Facebook 的精選貼文
美國CERT/CC研究人員以及知名滲透工具Mimikatz開發者直言,影響Windows列印多工緩衝處理器的PrintNighmare漏洞,具備LPE及RCE兩種屬性,但微軟在7月6日提供的修補,並未解決RCE以及LPE漏洞引發的安全問題
#看更多 https://www.ithome.com.tw/news/145546
mimikatz 在 DC 010 mimikatz与域渗透 的必吃
... <看更多>