您现在的位置是:IT资讯 >>正文
Windows曝9.8分漏洞,已有PoC及利用情况
IT资讯461人已围观
简介SafeBreach Labs的研究人员发布了关于Windows轻量级目录访问协议LDAP)的一个关键漏洞的概念验证PoC)和漏洞利用方法,该漏洞编号为CVE - 2024 - 49112。微软在20 ...
SafeBreach Labs的分漏研究人员发布了关于Windows轻量级目录访问协议(LDAP)的一个关键漏洞的概念验证(PoC)和漏洞利用方法 ,该漏洞编号为CVE - 2024 - 49112。洞已微软在2024年12月10日的有P用情补丁星期二更新中披露了此漏洞,其CVSS严重性评分高达9.8 。及利
CVE - 2024 - 49112属于远程代码执行(RCE)漏洞,源码下载分漏会对包括域控制器(DC)在内的洞已Windows服务器产生影响 。域控制器在组织网络里是有P用情关键组成部分 ,负责管理身份验证和用户权限等工作。及利

漏洞利用技术细节 此漏洞是建站模板洞已由于LDAP相关代码中的整数溢出问题引发。未经身份验证的有P用情攻击者可通过发送特制的RPC调用来触发恶意的LDAP查询,成功利用时可能导致服务器崩溃或者进一步实现远程代码执行。及利
SafeBreach Labs开发了一个名为“LDAPNightmare”的香港云服务器分漏PoC漏洞利用工具,以此展示该漏洞的洞已严重性 。该漏洞利用按以下攻击流程可使未打补丁的有P用情Windows服务器崩溃:
攻击者向目标服务器发送DCE/RPC请求;目标服务器向攻击者的DNS服务器查询以获取信息;攻击者回应主机名和LDAP端口;目标服务器发送NBNS广播以定位攻击者的主机名;攻击者回复其IP地址;目标服务器成为LDAP客户端 ,并向攻击者的亿华云机器发送CLDAP请求;攻击者发送恶意引用响应,致使LSASS(本地安全机构子系统服务)崩溃并重启服务器 。
SafeBreach已经验证,微软的补丁通过解决整数溢出问题有效地缓解了该漏洞。所有未打补丁的Windows Server版本都会受到此漏洞影响,其中包括Windows Server 2019和2022。模板下载利用该漏洞可能让攻击者控制域环境,所以这会成为勒索软件团伙和其他威胁行为者的主要目标。
建议组织马上采取以下行动 :
立即应用微软2024年12月的补丁;在补丁安装完成之前,监控可疑的DNS SRV查询、CLDAP引用响应和DsrGetDcNameEx2调用;使用SafeBreach的高防服务器PoC工具(可从GitHub获取)来测试自身环境 。参考来源:https://cybersecuritynews.com/poc-windows-ldap-rce-vulnerability/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/378a499617.html
相关文章
2023年企业面临的四大安全风险
IT资讯在2023年,保护企业不仅仅是物理安全,比如在场所入口处有保安人员或闭路电视摄像头,以保持场所处于监控之下。企业必须对他们的数字资产保持警惕,就像他们对自己的实物资产一样。网络犯罪分子对企业的网络攻击 ...
【IT资讯】
阅读更多BlackSuit:Royal/Conti改头换面重出江湖,新型勒索软件以速度、隐蔽性和数据窃取为特征
IT资讯高度协同的破坏性勒索活动Cybereason最新调查揭露,BlackSuit勒索软件组织臭名昭著的Royal和Conti威胁组织的重组后继者)正在实施一场高度协同的破坏性勒索活动。该活动融合了隐蔽性、 ...
【IT资讯】
阅读更多电脑无法连接无线网络的原因(解决电脑无法连接无线网络的常见问题)
IT资讯在现代社会中,无线网络已经成为人们生活中不可或缺的一部分。然而,有时我们会遇到电脑无法连接到无线网络的问题,这给我们的工作和生活带来了很大的困扰。本文将探讨一些常见的原因,并提供解决方案,帮助读者解决 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- Gigaset Android设备上的恶意软件攻击更新
- 微信支付怎么摇免单?2020微信优惠券领取方法
- 软碟通安装系统教程(用软碟通,轻松安装你的系统)
- 电脑系统光盘恢复教程(轻松恢复丢失的系统数据,解决电脑故障)
- 神舟k610d进入BIOS教程(轻松进入BIOS,实现个性化定制和提升电脑性能)
- 安卓手机下载安装游戏风流天子使用教程
- 苹果强制开机(应对苹果设备无法正常开机的挑战与解决方案)
- S900机油性能评测及使用经验(探索S900机油的卓越品质和适用性能)
- 微信电子发票通讯费解决方案 微信电子发票通讯 b2b信息平台云服务器香港物理机源码库亿华云网站建设企业服务器