MSCHAPv2协议漏洞与VPN安全防护指南

微软发布安全公告2743314,针对VPN使用PPTP和MSCHAPv2时可能遭遇中间人攻击窃取域凭证的风险提供防护指导,帮助企业评估环境风险并采取相应措施。

今天,我们发布了安全公告2743314,该公告提供了指导方案,旨在帮助客户防护一种可能允许中间人攻击获取用户域凭证的技术手段——当VPN配置使用PPTP和MSCHAPv2时存在此风险。

关注此情景的客户建议查阅公告中的指导内容以加强自身防护。我们鼓励客户评估该风险对其个体环境的潜在影响及应对成本。

如需获取最新信息,您也可以通过Twitter关注MSRC团队:@MSFTSecResponse。

谢谢,
Yunsun Wee
总监,微软可信计算部门

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计