您现在的位置是:物联网 >>正文
Windows曝9.8分漏洞,已有PoC及利用情况
物联网5人已围观
简介SafeBreach Labs的研究人员发布了关于Windows轻量级目录访问协议LDAP)的一个关键漏洞的概念验证PoC)和漏洞利用方法,该漏洞编号为CVE - 2024 - 49112。微软在20 ...
SafeBreach Labs的分漏研究人员发布了关于Windows轻量级目录访问协议(LDAP)的一个关键漏洞的概念验证(PoC)和漏洞利用方法,该漏洞编号为CVE - 2024 - 49112。洞已微软在2024年12月10日的有P用情补丁星期二更新中披露了此漏洞,其CVSS严重性评分高达9.8。及利
CVE - 2024 - 49112属于远程代码执行(RCE)漏洞 ,免费模板分漏会对包括域控制器(DC)在内的洞已Windows服务器产生影响 。域控制器在组织网络里是有P用情关键组成部分,负责管理身份验证和用户权限等工作。及利

漏洞利用技术细节 此漏洞是亿华云洞已由于LDAP相关代码中的整数溢出问题引发。未经身份验证的有P用情攻击者可通过发送特制的RPC调用来触发恶意的LDAP查询 ,成功利用时可能导致服务器崩溃或者进一步实现远程代码执行。及利
SafeBreach Labs开发了一个名为“LDAPNightmare”的建站模板分漏PoC漏洞利用工具 ,以此展示该漏洞的洞已严重性。该漏洞利用按以下攻击流程可使未打补丁的有P用情Windows服务器崩溃:
攻击者向目标服务器发送DCE/RPC请求;目标服务器向攻击者的DNS服务器查询以获取信息;攻击者回应主机名和LDAP端口;目标服务器发送NBNS广播以定位攻击者的主机名;攻击者回复其IP地址;目标服务器成为LDAP客户端 ,并向攻击者的云计算机器发送CLDAP请求;攻击者发送恶意引用响应 ,致使LSASS(本地安全机构子系统服务)崩溃并重启服务器。
SafeBreach已经验证,微软的补丁通过解决整数溢出问题有效地缓解了该漏洞。所有未打补丁的Windows Server版本都会受到此漏洞影响,其中包括Windows Server 2019和2022 。模板下载利用该漏洞可能让攻击者控制域环境,所以这会成为勒索软件团伙和其他威胁行为者的主要目标。
建议组织马上采取以下行动:
立即应用微软2024年12月的补丁;在补丁安装完成之前,监控可疑的DNS SRV查询 、CLDAP引用响应和DsrGetDcNameEx2调用;使用SafeBreach的源码库PoC工具(可从GitHub获取)来测试自身环境。参考来源 :https://cybersecuritynews.com/poc-windows-ldap-rce-vulnerability/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/489f599505.html
上一篇:防止零日攻击的高级优秀实践
下一篇:风险管理之系统驱动的风险管理方法
相关文章
浅谈数据安全治理与隐私计算
物联网北京时间2022年7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司 ...
【物联网】
阅读更多小米平板1(畅玩游戏,小米平板1带来全新体验)
物联网作为一款功能强大、性价比高的平板电脑,小米平板1不仅在日常生活中具备多种实用功能,同时也是一台优秀的游戏设备。本文将从多个方面介绍小米平板1在游戏方面的表现,包括硬件性能、游戏支持、操作体验等,让大家 ...
【物联网】
阅读更多以利勃登音响——领先音响技术的杰出代表(探索以利勃登音响的高品质声音与卓越性能)
物联网作为音响领域的领先品牌,以利勃登音响以其卓越的品质和创新的技术赢得了全球消费者的青睐。本文将全面介绍以利勃登音响的特点、优势和创新,带领读者一起探索这个声音的奇迹。标题和1.引领音响技术创新的关键—— ...
【物联网】
阅读更多