您现在的位置是:网络安全 >>正文
微软 Telnet 服务器曝 0 点击 NTLM 认证绕过漏洞,PoC 代码已发布暂无补丁
网络安全96751人已围观
简介网络安全研究人员发现微软Telnet服务器存在严重漏洞,远程攻击者无需有效凭证即可完全绕过认证机制,获取管理员权限。根据Hacker Fantastic发布的报告,该漏洞涉及微软Telnet认证协议( ...
网络安全研究人员发现微软Telnet服务器存在严重漏洞,微软远程攻击者无需有效凭证即可完全绕过认证机制,服务发布获取管理员权限。器曝根据Hacker Fantastic发布的点击C代报告,该漏洞涉及微软Telnet认证协议(MS-TNAP),认证绕过对传统Windows系统构成重大安全威胁,漏洞且目前尚无官方补丁 。亿华云码已
报告指出:"微软Telnet服务器中存在一个关键的暂无0点击远程认证绕过漏洞,攻击者无需有效凭证即可获得包括管理员在内的补丁任意用户访问权限" 。该漏洞源于Telnet服务器处理NTLM(NT LAN Manager)认证流程时的微软配置错误。

该漏洞影响以下广泛使用的云计算服务发布微软操作系统版本 :
Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008Windows 7Windows Server 2008 R2漏洞技术原理漏洞成因在于Telnet服务器错误地初始化NTLM认证凭据并错误处理双向认证。具体表现为服务器在认证握手阶段设置了存在缺陷的器曝SSPI(安全支持提供程序接口)标志:
报告解释称 :"服务器使用SECPKG_CRED_BOTH标志初始化NTLM安全机制" ,并且"调用AcceptSecurityContext()函数时启用了ASC_REQ_DELEGATE和ASC_REQ_MUTUAL_AUTH标志" 。点击C代
这种错误配置导致认证关系出现危险逆转——服务器反而向客户端证明自身身份,认证绕过而非验证客户端身份。漏洞
漏洞利用过程Hacker Fantastic发布的模板下载概念验证(PoC)利用程序通过以下步骤实施攻击:
使用特定标志请求双向认证为目标管理员账户使用NULL空密码操纵SSPI标志触发服务器认证逻辑缺陷发送经过篡改的NTLM Type 3类型消息欺骗服务器最终完全绕过认证,开启具有管理员权限的Telnet会话报告强调 :"攻击者可通过发送双向认证数据包并利用SSPI配置绕过服务端认证 ,从而获取主机上任意账户的访问权限"
已发布的PoC工具**telnetbypass.exe**针对本地主机或域内主机,香港云服务器要求目标系统Telnet Server服务处于运行状态 。
缓解措施建议令人担忧的是,"目前该漏洞尚无补丁"。建议相关组织立即采取以下防护措施 :
禁用所有系统上的Telnet Server服务采用SSH等更安全的服务器租用远程管理方案替代Telnet实施网络层过滤 ,仅允许可信IP和网络访问Telnet服务应用控制策略阻止未经授权的Telnet客户端连接值得注意的是,为降低大规模利用风险 ,"该漏洞利用的建站模板源代码暂未公开" ,目前仅向公众发布了二进制格式的PoC程序 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/56e599938.html
相关文章
一篇读懂 ATT & CK 和 CALDERA
网络安全概 述在网络安全领域,攻击者可以相对自由和相对无限的运用资源对组织机构随意发起攻击;而防守方则处于被动挨打的地位,用有限的资源去对抗无限的安全威胁。基于这种攻防不对称的情况,防守方始终会被以下问题所 ...
【网络安全】
阅读更多深度装机大师系统教程(全面了解深度装机大师,让你的电脑升级不再难)
网络安全在如今数字化时代,电脑已经成为了人们生活中不可或缺的一部分。然而,对于很多人来说,电脑的装机升级却是一件让人头疼的事情。为了解决这个问题,深度科技推出了一款名为“深度装机大师”的系统教程软件,它能够帮 ...
【网络安全】
阅读更多魅蓝3屏幕的品质与表现如何?(揭秘魅蓝3屏幕的关键特性,让您了解最新技术)
网络安全在如今手机成为人们生活不可或缺的一部分的今天,手机的屏幕品质和表现越来越受到消费者的关注。而魅蓝3作为一款备受瞩目的手机,其屏幕的品质与表现究竟如何,成为人们关注的焦点。本文将从多个方面对魅蓝3屏幕进 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- DellInspiron5548(一款超值的笔记本电脑选择)
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 福布斯:如何确保客户的数据安全
- 你的App每三分钟就会遭遇一次攻击
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人 企业服务器香港物理机源码库网站建设亿华云云服务器b2b信息平台