您现在的位置是:IT资讯 >>正文
Windows曝9.8分漏洞,已有PoC及利用情况
IT资讯76261人已围观
简介SafeBreach Labs的研究人员发布了关于Windows轻量级目录访问协议LDAP)的一个关键漏洞的概念验证PoC)和漏洞利用方法,该漏洞编号为CVE - 2024 - 49112。微软在20 ...
SafeBreach Labs的分漏研究人员发布了关于Windows轻量级目录访问协议(LDAP)的一个关键漏洞的概念验证(PoC)和漏洞利用方法 ,该漏洞编号为CVE - 2024 - 49112 。洞已微软在2024年12月10日的有P用情补丁星期二更新中披露了此漏洞 ,其CVSS严重性评分高达9.8。及利
CVE - 2024 - 49112属于远程代码执行(RCE)漏洞,建站模板分漏会对包括域控制器(DC)在内的洞已Windows服务器产生影响。域控制器在组织网络里是有P用情关键组成部分,负责管理身份验证和用户权限等工作。及利

漏洞利用技术细节 此漏洞是高防服务器洞已由于LDAP相关代码中的整数溢出问题引发 。未经身份验证的有P用情攻击者可通过发送特制的RPC调用来触发恶意的LDAP查询,成功利用时可能导致服务器崩溃或者进一步实现远程代码执行 。及利
SafeBreach Labs开发了一个名为“LDAPNightmare”的亿华云分漏PoC漏洞利用工具 ,以此展示该漏洞的洞已严重性 。该漏洞利用按以下攻击流程可使未打补丁的有P用情Windows服务器崩溃 :
攻击者向目标服务器发送DCE/RPC请求;目标服务器向攻击者的DNS服务器查询以获取信息;攻击者回应主机名和LDAP端口;目标服务器发送NBNS广播以定位攻击者的主机名;攻击者回复其IP地址;目标服务器成为LDAP客户端 ,并向攻击者的免费模板机器发送CLDAP请求;攻击者发送恶意引用响应,致使LSASS(本地安全机构子系统服务)崩溃并重启服务器 。
SafeBreach已经验证 ,微软的补丁通过解决整数溢出问题有效地缓解了该漏洞 。所有未打补丁的Windows Server版本都会受到此漏洞影响 ,其中包括Windows Server 2019和2022。模板下载利用该漏洞可能让攻击者控制域环境,所以这会成为勒索软件团伙和其他威胁行为者的主要目标 。
建议组织马上采取以下行动:
立即应用微软2024年12月的补丁;在补丁安装完成之前,监控可疑的DNS SRV查询 、CLDAP引用响应和DsrGetDcNameEx2调用;使用SafeBreach的云计算PoC工具(可从GitHub获取)来测试自身环境。参考来源:https://cybersecuritynews.com/poc-windows-ldap-rce-vulnerability/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/489f599505.html
相关文章
继Twilio后,Cloudflare员工也遭到了同样的钓鱼攻击
IT资讯继昨日报道了《员工被钓鱼,云通讯巨头Twilio客户数据遭泄露》后,8月9日,知名云服务提供商Cloudflare 也表示,一些公司员工的系统账户凭证也在一次网络钓鱼短信攻击中被盗,手法和上 ...
【IT资讯】
阅读更多数据中心环境控制是管理员的重中之重
IT资讯更多的数据增长和紧缩的金融环境即将到来。在2023年,将通过冷却、湿度等环境控制来保护数据中心资产。数据中心的增长既是过去的事情,也是未来的事情。在设计和管理数据中心时,不走捷径的组织可以为自己的长期 ...
【IT资讯】
阅读更多戴尔科技集团XOps三重奏 助力企业实现数字化转型
IT资讯DevOps、AIOps、DataOpsMLOps、MarketingOps、MLOpsDevSecOps、BizDevOps……随着DevOps运动的兴起并逐步扩大,它的成功也催生了更多的Ops,每 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 图解+案例,理解和实战 OAuth2 认证授权
- SpringBoot前后端加密让数据传输更优雅
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 2024年综述:热门数据泄露事件和行业趋势
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 企业风险管理案例 网站建设云服务器亿华云源码库香港物理机企业服务器b2b信息平台