Windows曝9.8分漏洞,已有PoC及利用情况
SafeBreach Labs的分漏研究人员发布了关于Windows轻量级目录访问协议(LDAP)的一个关键漏洞的概念验证(PoC)和漏洞利用方法 ,该漏洞编号为CVE - 2024 - 49112 。洞已微软在2024年12月10日的有P用情补丁星期二更新中披露了此漏洞,其CVSS严重性评分高达9.8。及利
CVE - 2024 - 49112属于远程代码执行(RCE)漏洞,香港云服务器分漏会对包括域控制器(DC)在内的洞已Windows服务器产生影响。域控制器在组织网络里是有P用情关键组成部分,负责管理身份验证和用户权限等工作。及利

漏洞利用技术细节 此漏洞是高防服务器洞已由于LDAP相关代码中的整数溢出问题引发 。未经身份验证的有P用情攻击者可通过发送特制的RPC调用来触发恶意的LDAP查询,成功利用时可能导致服务器崩溃或者进一步实现远程代码执行 。及利
SafeBreach Labs开发了一个名为“LDAPNightmare”的云计算分漏PoC漏洞利用工具 ,以此展示该漏洞的洞已严重性。该漏洞利用按以下攻击流程可使未打补丁的有P用情Windows服务器崩溃:
攻击者向目标服务器发送DCE/RPC请求;目标服务器向攻击者的DNS服务器查询以获取信息;攻击者回应主机名和LDAP端口;目标服务器发送NBNS广播以定位攻击者的主机名;攻击者回复其IP地址;目标服务器成为LDAP客户端 ,并向攻击者的亿华云机器发送CLDAP请求;攻击者发送恶意引用响应 ,致使LSASS(本地安全机构子系统服务)崩溃并重启服务器 。
SafeBreach已经验证,微软的补丁通过解决整数溢出问题有效地缓解了该漏洞。所有未打补丁的Windows Server版本都会受到此漏洞影响,其中包括Windows Server 2019和2022 。服务器租用利用该漏洞可能让攻击者控制域环境 ,所以这会成为勒索软件团伙和其他威胁行为者的主要目标。
建议组织马上采取以下行动:
立即应用微软2024年12月的补丁;在补丁安装完成之前 ,监控可疑的DNS SRV查询 、CLDAP引用响应和DsrGetDcNameEx2调用;使用SafeBreach的模板下载PoC工具(可从GitHub获取)来测试自身环境。参考来源 :https://cybersecuritynews.com/poc-windows-ldap-rce-vulnerability/
相关文章
计算机保存着我们大量的个人和商业数据。如果这些信息落入坏人之手,可能会遭受身份盗窃、欺诈和其他网络恶作剧。务必警惕病毒、恶意软件、网络钓鱼攻击、特洛伊木马和其他在线诈骗。以下回顾了九个基本的计算机安全2025-12-07
苹果6的滑屏接电话设置(让你通话更便捷的苹果6滑屏接电话设置教程)
作为一款备受追捧的智能手机,苹果6不仅拥有出色的性能和精美的外观,还提供了丰富的功能和个性化设置。其中,滑屏接电话设置是苹果6独有的特点之一,本文将为大家详细介绍如何设置苹果6的滑屏接电话功能,让你的2025-12-07
联想B4550评测(一款出色的办公利器,满足你的多任务需求)
随着办公需求的不断增长,人们对于电脑性能和效率的要求也越来越高。联想B4550作为一款注重性能和多任务处理的电脑产品,备受关注。本文将对联想B4550进行全面评测,探究其在办公场景下的表现。1.外观设2025-12-07
DellE6410——高性能商务笔记本电脑(卓越性能与可靠性,满足商务需求的完美选择)
作为一款备受赞誉的商务笔记本电脑,DellE6410以其卓越的性能、可靠性和灵活性成为许多商务人士的首选。无论是高效办公、多任务处理还是长时间使用,DellE6410都能够满足各种商务需求。本文将深入2025-12-07
管理安全漏洞并非易事,这不仅是因为漏洞可能很难被发现,还因为漏洞类型繁多。最新国家信息安全漏洞共享平台(CNVD)漏洞信息月度通报(2023年第5期)显示:“收集整理信息安全漏洞1581个,其中高危漏2025-12-07
作为全球领先的通信技术公司,以诺基亚亿科创新一直致力于推动数字化时代的发展。通过不断创新和技术革新,该公司已经成为许多行业的领导者,为全球用户提供可靠的通信解决方案。本文将重点介绍以诺基亚亿科创新的主2025-12-07

最新评论