已停用 Windows Credential Guard

info Nessus 插件 ID 100994

简介

远程 Windows 主机上的 Windows Credential Guard 已停用。

描述

远程 Windows 主机上的 Windows Credential Guard 已停用。

Credential Guard 可通过保护 NTLM 密码哈希、Kerberos 票证授予票证及应用程序储存的网域凭证,来防止哈希传递 (Pass-the-Hash) 或票证传递 (Pass-The-Ticket) 之类的攻击。

解决方案

请依照公司的安全指南启用 Credential Guard。

另见

http://www.nessus.org/u?fb8c8c37

插件详情

严重性: Info

ID: 100994

文件名: wmi_cred_guard.nbin

版本: 1.193

类型: local

代理: windows

系列: Windows

发布时间: 2017/6/22

最近更新时间: 2024/4/23

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/Registry/Enumerated, SMB/WMI/Available, SMB/ARCH

参考资料信息

IAVA: 0001-A-0649