微软 Telnet 服务器被曝 0-Click 漏洞:可无密码控制系统,影响旧版 Windows 系统

微软 Telnet 服务器被曝 0-Click 漏洞:可无密码控制系统,影响旧版 Windows 系统

系统知识 2025-04-30 12:02:05 2小时前

IT酷哥 4 月 30 日消息,科技媒体 borncity 今天(4 月 30 日)发布博文,报道称微软 Telnet 服务器存在高危漏洞,无需有效凭据即可远程绕过身份验证,直接访问系统,甚至能以管理员身份登录。

IT酷哥援引博文介绍,该漏洞名为“0-Click NTLM Authentication Bypass”,攻击者可利用 Telnet 扩展模块 MS-TNAP 中 NTLM 身份验证过程的配置错误,远程绕过身份验证,直接以任意用户身份(包括管理员)访问系统。

这一漏洞被归类为高危级别,其概念验证(PoC)代码已在网络上发布。不过该漏洞仅影响较旧的 Windows 系统,从 Windows 2000 至 Windows Server 2008 R2。这些系统早已退出主流支持,仅部分通过扩展支持更新(ESU)获取有限维护。

专家建议检查并禁用 Telnet 服务器功能。据悉,在这些 Windows 系统中,Telnet 服务器默认未启用,但若被手动激活,则存在巨大安全隐患。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 密码管理器 KeePass 2.54 发布,提高导出安全性
  • 微信 3.9.6 Windows 内测版更新:可按群成员和日期搜索聊天记录
  • 全新 Windows 版网易云音乐上线,基于 Electron 开发
  • 微软更新基于 Win11 22H2 的验证操作系统 Validation OS,ISO 镜像文件 340 MB
  • 腾讯 QQ Windows 全新 NT 架构 9.9.0 体验版上架官网,跨平台三端重构正式统一
  • 微软 Win11 21H2 推送“关键”动态更新,改善 Setup 安装包体验
  • 怎么拍出星芒效果
  • 微软 PowerToys 0.71 更新:Peek 可预览压缩文件内容等
  • 现已修复:微软网页版 Outlook 出现 401 搜索错误
  • 微软再次重发 KB5007651 更新,修复 Win11 中 Defender LSA 误报问题
  • 微软 Win11 安卓子系统 2306 预览版更新,改进网络、画中画、存储等
  • 勒索软件伪装成 Windows 更新,可加密文件、删除备份
  • Win11 可运行更多安卓 App:亚马逊应用商店已登陆 31 个国家和地区
  • 微软测试 iPad 新版 OneNote,支持嵌入上标和下标
  • 微软在 Build 大会上宣布的新 Microsoft Store AI Hub 现已开始推出
  • 在 macOS 平台上苹果 iCloud 密码管理器现支持 Chrome / Edge 等非 Safari 浏览器
  • 推进内核 Rust 改造,微软发布 Win11 Build 25905 预览版更新
  • 微软 8 月开始直接销售 Win10 IoT Enterprise LTSC 批量授权
  • Win11 用户升级 7 月更新遇诸多问题:开机 / 关机时间拉长、运行卡顿、断网等
  • 三星移动端浏览器正测试集成 ChatGPT:可梳理生成网页摘要等
  • 最新资讯

    热门资讯