您现在的位置是:数据库 >>正文
DEF CON 黑客大会披露新型零点击漏洞,Windows 域控制器变为 DDoS 僵尸网络
数据库9497人已围观
简介拉斯维加斯报道——在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic ...
拉斯维加斯报道——在DEF CON 33安全大会上 ,黑客SafeBreach实验室的大会洞研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic" 。披露
研究团队公布了四项新的新型Windows DoS漏洞和一项零点击分布式拒绝服务(DDoS)漏洞。这些漏洞均属于"不受控资源消耗"类型,零点包括:
CVE-2025-26673 (CVSS 7.5分):Windows LDAP服务中的击漏僵尸高危DoS漏洞CVE-2025-32724 (CVSS 7.5分):Windows LSASS服务中的高危DoS漏洞CVE-2025-49716 (CVSS 7.5分):Windows Netlogon服务中的高危DoS漏洞CVE-2025-49722 (CVSS 5.7分):Windows打印后台处理程序中的中危DoS漏洞,需要相邻网络中的域控认证攻击者研究表明 ,攻击者可以崩溃任何Windows终端或服务器,制器包括关键域控制器(DC) ,服务器租用网络甚至可以利用公共DC构建大规模DDoS僵尸网络 。黑客

域控制器是大多数企业网络的骨干 ,负责处理身份验证并集中管理用户和资源。披露针对DC的新型成功DoS攻击可使整个组织瘫痪,导致用户无法登录 、零点访问资源或执行日常操作。击漏僵尸
这项研究基于团队此前发现的LdapNightmare漏洞(CVE-2024-49113),该漏洞是首个公开的Windows DC DoS利用方法 。云计算新发现将威胁范围从LDAP扩展到其他核心Windows服务。
利用公共基础设施的新型僵尸网络最令人担忧的发现是被命名为Win-DDoS的新型攻击技术。该技术利用了Windows LDAP客户端转介流程中的缺陷 。研究人员发现 ,通过操纵这一流程,可以将DC重定向至目标服务器,并使其持续重复这一行为 。
攻击者借此可调动全球数万台公共DC的巨大算力,将其转变为免费且无法追踪的建站模板大型DDoS僵尸网络。这种攻击无需特殊基础设施,也不会留下取证痕迹,因为恶意活动源自被利用的DC而非攻击者设备 。
滥用RPC协议导致系统崩溃研究人员还重点研究了远程过程调用(RPC)协议——Windows进程间通信的核心组件。Windows环境中的RPC服务器普遍存在,且通常具有较大攻击面,特别是那些无需认证的服务。
SafeBreach团队发现 ,通过滥用RPC绑定中的源码下载安全缺陷 ,可以从单一系统反复攻击同一RPC服务器,有效绕过标准并发限制。该方法帮助他们发现了三个新的零点击 、无需认证的DoS漏洞,可崩溃任何Windows系统(服务器和终端) 。他们还发现另一个可由网络内任何认证用户利用的DoS漏洞。
这些漏洞打破了"内部系统在未被完全攻陷前是安全的"这一常见假设,证明即使是最小的香港云服务器网络存在也可导致大规模运营故障。
研究人员发布了一套名为**"Win-DoS Epidemic"**的工具集,可利用这五个新漏洞 。这些工具可远程崩溃任何未打补丁的Windows终端或服务器 ,或利用公共DC组建Win-DDoS僵尸网络。
这些发现凸显了企业重新评估威胁模型和安全态势的紧迫性 ,特别是针对DC等内部系统和服务 。微软已针对LdapNightmare漏洞发布补丁,但新发现表明持续保持警惕和安全验证的必要性 。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/372e499623.html
下一篇:最严重的39个硬件安全漏洞
相关文章
山石网科发布StoneOS 5.5R10,200+全新特性助力用户构筑安全连接
数据库12月27日,在重塑边界安全,构筑安全连接——山石网科StoneOS 5.5R10线上发布会上,山石网科发布防火墙软件版本StoneOS 5.5R10,涵盖VPN特性优化、威胁检测优化、系统构架优化等 ...
【数据库】
阅读更多电脑硬盘安装教程(从选择到安装,一次完整的硬盘安装教程)
数据库随着科技的进步,电脑硬盘的存储空间变得越来越重要。当我们需要扩展电脑的存储容量时,安装一个新的硬盘是最佳选择。然而,对于许多人来说,安装电脑硬盘可能是一项具有挑战性的任务。在本教程中,我们将为您提供一 ...
【数据库】
阅读更多win10家庭版32位在哪下载
数据库我们在安装了win10操作系统之后,有的情况下可能会出现系统上的一些问题,这个时候就需要我们去重装系统了。对于这个问题小编觉得我们可以先在电脑技术网 Tagxp.com官网进行系统的下载,然后通过相关 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 以友唱(与好友合唱,畅享音乐的魅力)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 高铁餐服(高铁餐服的创新与发展)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景) 企业服务器b2b信息平台亿华云云服务器网站建设源码库香港物理机