您现在的位置是:IT资讯 >>正文
针对潜在危险的 Windows LDAP 漏洞的利用代码已发布
IT资讯11人已围观
简介SafeBreach 发布了概念验证 (PoC) 漏洞代码,针对 Windows 轻量级目录访问协议 (LDAP) 中最近解决的拒绝服务 (DoS) 漏洞。该问题被编号为 CVE-2024-49113 ...
SafeBreach 发布了概念验证 (PoC) 漏洞代码 ,针对针对 Windows 轻量级目录访问协议 (LDAP) 中最近解决的潜危拒绝服务 (DoS) 漏洞 。
该问题被编号为 CVE-2024-49113(CVSS 评分为 7.5),漏利用已于 12 月 10 日得到修补,洞的代码同时修补的针对还有 LDAP 中的一个严重远程代码执行 (RCE) 漏洞(CVE-2024-49112,CVSS 评分为 9.8)。潜危

这两个缺陷都还未被标记为已被利用,漏利用但微软警告称 ,洞的代码RCE 漏洞可能允许未经身份验证的亿华云针对攻击者使用精心设计的 LDAP 调用执行任意代码 ,并敦促管理员断开域控制器与互联网的潜危连接以减轻暴露。
然而 ,漏利用SafeBreach 建议对 DoS 漏洞给予同等程度的洞的代码关注,因为如果目标域控制器的针对 DNS 服务器连接到互联网,该漏洞可能会被利用来导致未修补的潜危 Windows Server 部署崩溃。
这家提供漏洞和攻击模拟平台的免费模板漏利用网络安全公司设计了针对 CVE-2024-49113 的漏洞代码,但只需稍加修改 ,它也可能用于攻击 RCE 漏洞 。
攻击流程从 向目标服务器发送 DCE/RPC 请求开始,目标服务器以 DNS SRV 查询进行响应。攻击者的机器发送包含主机名和 LDAP 端口的 DNS 服务器响应后,受害者会发送广播 NBNS 请求以获取机器的 IP 地址,在收到 IP 地址后 ,受害者会成为 LDAP 客户端并向攻击者发送 CLDAP 请求 。香港云服务器
最后 ,攻击者发送一个精心设计的 CLDAP 引用响应包 ,该包会导致本地安全机构子系统服务 (LSASS) 进程崩溃并强制受害服务器重新启动。
SafeBreach 指出:“我们认为可以利用相同的攻击媒介来实现 RCE;上面提到的整个链条 ,包括前六个步骤 ,应该是相似的 ,但最后发送的 CLDAP 数据包应该被修改。高防服务器”
该网络安全公司指出,任何未修补的 Windows 服务器(包括非域控制器的服务器)都可能利用此漏洞崩溃 ,并且攻击者随后可能会实现 RCE。
SafeBreach 表示 ,CVE-2024-49113 是 wldap32.dll(实现 LDAP 客户端逻辑的库)中的一个整数溢出缺陷 ,其 PoC 代码不适用于已修补的服务器 。
该公司指出:“虽然我们的模板下载研究重点是 Windows Server 2022(DC)和 Windows Server 2019(非 DC)的测试,但我们相信这种漏洞利用路径和 PoC 适用于补丁点之前的任何 Windows Server 版本 。”
建议管理员尽快应用可用的补丁。12 月 10 日 ,微软发布了针对 70 多个漏洞的修复程序 ,其中包括一个被利用的 Windows 零日漏洞。
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/391d499604.html
相关文章
代码审计:如何在全新编程语言中发现漏洞?
IT资讯为了直观体现代码审计思想,对漏洞情景进行了简化。一,安全标准不一致一门新的编程语言,作为后端处理程序,肯定是需要与中间件/数据库等其他模块相联系的,如果它们对待请求的安全标准不同,就可能导致安全问题。 ...
【IT资讯】
阅读更多何以位居中国aPaaS市场发展能力第一?详解企业级PaaS平台浪潮iGIX
IT资讯当前,数字经济已经成为推动全球经济高质量发展的新引擎。在云计算、大数据、人工智能、物联网等新兴技术推动下,企业的业务形态和商业模式不断自我进化,客户需求快速迭代,行业边界和壁垒逐渐模糊,市场竞争压力越 ...
【IT资讯】
阅读更多云上的创新为爱康搭建创新底座 让CT小车”开进了大山【2022戴尔科技峰会预告】
IT资讯戴尔科技集团将在08月25日08:45 直播预约#2022戴尔科技峰会重磅播出#8月25日早9点将与各行业中”数智远见者“共同探讨如何打造高韧性企业模式,即刻预约聆听!视频号体检中心能开进大山吗?体检 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- DellInspiron5548(一款超值的笔记本电脑选择)
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 苹果6s搭载iOS10.3.1
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 托管服务提供商的优势和长期机会
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》 云服务器香港物理机亿华云源码库网站建设b2b信息平台企业服务器