DEF CON 黑客大会披露新型零点击漏洞,Windows 域控制器变为 DDoS 僵尸网络

  发布时间:2025-12-07 15:17:40   作者:玩站小弟   我要评论
拉斯维加斯报道——在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic 。

拉斯维加斯报道——在DEF CON 33安全大会上,黑客SafeBreach实验室的大会洞研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic"。披露

研究团队公布了四项新的新型Windows DoS漏洞和一项零点击分布式拒绝服务(DDoS)漏洞。这些漏洞均属于"不受控资源消耗"类型,零点包括:

CVE-2025-26673 (CVSS 7.5分):Windows LDAP服务中的击漏僵尸高危DoS漏洞CVE-2025-32724 (CVSS 7.5分):Windows LSASS服务中的高危DoS漏洞CVE-2025-49716 (CVSS 7.5分):Windows Netlogon服务中的高危DoS漏洞CVE-2025-49722 (CVSS 5.7分):Windows打印后台处理程序中的中危DoS漏洞,需要相邻网络中的域控认证攻击者

研究表明 ,攻击者可以崩溃任何Windows终端或服务器 ,制器包括关键域控制器(DC)  ,源码库网络甚至可以利用公共DC构建大规模DDoS僵尸网络。黑客

域控制器DoS攻击的大会洞危害

域控制器是大多数企业网络的骨干,负责处理身份验证并集中管理用户和资源。披露针对DC的新型成功DoS攻击可使整个组织瘫痪,导致用户无法登录、零点访问资源或执行日常操作 。击漏僵尸

这项研究基于团队此前发现的LdapNightmare漏洞(CVE-2024-49113),该漏洞是首个公开的Windows DC DoS利用方法。云计算新发现将威胁范围从LDAP扩展到其他核心Windows服务。

利用公共基础设施的新型僵尸网络

最令人担忧的发现是被命名为Win-DDoS的新型攻击技术  。该技术利用了Windows LDAP客户端转介流程中的缺陷。研究人员发现,通过操纵这一流程 ,可以将DC重定向至目标服务器,并使其持续重复这一行为。

攻击者借此可调动全球数万台公共DC的巨大算力 ,将其转变为免费且无法追踪的模板下载大型DDoS僵尸网络。这种攻击无需特殊基础设施 ,也不会留下取证痕迹,因为恶意活动源自被利用的DC而非攻击者设备。

滥用RPC协议导致系统崩溃

研究人员还重点研究了远程过程调用(RPC)协议——Windows进程间通信的核心组件。Windows环境中的RPC服务器普遍存在,且通常具有较大攻击面,特别是那些无需认证的服务 。

SafeBreach团队发现,通过滥用RPC绑定中的亿华云安全缺陷 ,可以从单一系统反复攻击同一RPC服务器,有效绕过标准并发限制 。该方法帮助他们发现了三个新的零点击 、无需认证的DoS漏洞 ,可崩溃任何Windows系统(服务器和终端) 。他们还发现另一个可由网络内任何认证用户利用的DoS漏洞。

这些漏洞打破了"内部系统在未被完全攻陷前是安全的"这一常见假设  ,证明即使是最小的服务器租用网络存在也可导致大规模运营故障。

研究人员发布了一套名为**"Win-DoS Epidemic"**的工具集,可利用这五个新漏洞。这些工具可远程崩溃任何未打补丁的Windows终端或服务器,或利用公共DC组建Win-DDoS僵尸网络 。

这些发现凸显了企业重新评估威胁模型和安全态势的紧迫性,特别是针对DC等内部系统和服务。微软已针对LdapNightmare漏洞发布补丁,但新发现表明持续保持警惕和安全验证的必要性 。

高防服务器
  • Tag:

相关文章

  • 如何选择正确的 EDR 解决方案

    近年来,远程工作趋势的兴起导致端点和数据的快速增加和互连。这种“下一个常态”的工作方式伴随着一系列安全挑战——从复杂和自动化攻击的增加到安全分析师必须调查的警报数量的增加。网络安全分析师花费越来越多的
    2025-12-07
  • 到2031年,数据中心液冷市场将增长至310亿美元

    随着服务提供商和超大规模提供商在推进人工智能、算法、5G网络、增强现实和虚拟现实方面取得进展,这对数据中心液冷产生了更大的需求。根据InsightAce Analytics的最新
    2025-12-07
  • Arm面向汽车行业推出多款新产品,将人工智能汽车开发周期缩短多达2年时间

    技术的进步正在催生各行各业的数字化转型,汽车行业也不例外。随着人工智能、5G、物联网等新兴技术的发展,自动驾驶、智能座舱成为未来汽车行业发展的主要方向。如今,随着人们在充分享受新技术带来的更好体验的同
    2025-12-07
  • 详解Tomcat配置参数connectionTimeout意义

    环境:springboot2.5.12application.yml配置复制server: port: 8081
    2025-12-07
  • 安全大数据如何在项目过程中落地

    引言传统的网络安全防护手段主要是通过单点的网络安全设备,随着网络攻击的方式和手段不断地变化,大数据和人工智能技术也在最近十年飞速地发展,网络安全防护也逐渐开始拥抱大数据和人工智能。传统的安全设备和防护
    2025-12-07
  • 推动数据中心液体冷却市场的先进技术涌现

    随着技术的发展,更强大的服务器、HPC集群和产生大量热量的 GPU被安置在数据中心。按组件划分,据估计,从2023年到2028年,服务细分市场是增长最快的数据中心液体冷却细分市场。从数据中心液体冷却市
    2025-12-07

最新评论