媒体界
行业纵横 资讯速递 科技前沿 峰会论坛 企业快讯 商业快讯

Win10/Win11漏洞已修复:WinReg组件域控制风险曝光

2024-10-23来源:ITBEAR编辑:瑞雪

近日,一项关于微软远程注册表客户端的高危漏洞引起了广泛关注。据悉,该漏洞编号为CVE-2024-43532,其概念验证代码已被安全专家公开。

该漏洞利用了Windows注册表客户端在SMB传输协议缺失时,回退到旧传输协议的机制。这一机制降低了认证过程的安全性,使得攻击者能够控制Windows域。

具体来说,攻击者可以利用该漏洞,将NTLM认证转发至Active Directory证书服务,进而获取用户证书,实现进一步的域认证。

该漏洞影响范围广泛,涵盖了从Windows Server 2008到2022的所有版本,以及Windows 10和Windows 11。

该漏洞最初由Akamai研究员Stiv Kupchik于2月1日发现并报告给微软。经过多次沟通和验证,微软最终在10月发布了修复程序。

高盛大幅上调闪迪目标价,NAND供需紧张
近日,全球知名投行高盛的一则研报在金融市场掀起波澜——其将存储芯片巨头闪迪的目标价从140美元直接上调至280美元,维持“买入”评级。这一激进动作背后,是NAND闪存行业供需格局的剧烈变化,以及闪迪最新财报释放的超预期信号。

2025-11-13

AMD:未来三到五年获利或超3倍,数据中心业务冲刺千亿美元
近日,处理器行业巨头AMD在美国纽约举办了分析师日活动,这是其近三年来首次举办此类活动。会上,AMD对外公布了乐观的财务预期及市场展望,预计未来

2025-11-12