针对潜在危险的 Windows LDAP 漏洞的利用代码已发布

  发布时间:2025-12-07 14:41:10   作者:玩站小弟   我要评论
SafeBreach 发布了概念验证 (PoC) 漏洞代码,针对 Windows 轻量级目录访问协议 (LDAP) 中最近解决的拒绝服务 (DoS) 漏洞。该问题被编号为 CVE-2024-49113 。

SafeBreach 发布了概念验证 (PoC) 漏洞代码,针对针对 Windows 轻量级目录访问协议 (LDAP) 中最近解决的潜危拒绝服务 (DoS) 漏洞  。

该问题被编号为 CVE-2024-49113(CVSS 评分为 7.5),漏利用已于 12 月 10 日得到修补,洞的代码同时修补的针对还有 LDAP 中的一个严重远程代码执行 (RCE) 漏洞(CVE-2024-49112,CVSS 评分为 9.8) 。潜危

这两个缺陷都还未被标记为已被利用,漏利用但微软警告称 ,洞的代码RCE 漏洞可能允许未经身份验证的服务器租用针对攻击者使用精心设计的 LDAP 调用执行任意代码 ,并敦促管理员断开域控制器与互联网的潜危连接以减轻暴露 。

然而 ,漏利用SafeBreach 建议对 DoS 漏洞给予同等程度的洞的代码关注 ,因为如果目标域控制器的针对 DNS 服务器连接到互联网 ,该漏洞可能会被利用来导致未修补的潜危 Windows Server 部署崩溃  。

这家提供漏洞和攻击模拟平台的云计算漏利用网络安全公司设计了针对 CVE-2024-49113 的漏洞代码,但只需稍加修改,它也可能用于攻击 RCE 漏洞。

攻击流程从 向目标服务器发送 DCE/RPC 请求开始,目标服务器以 DNS SRV 查询进行响应 。攻击者的机器发送包含主机名和 LDAP 端口的 DNS 服务器响应后 ,受害者会发送广播 NBNS 请求以获取机器的 IP 地址 ,在收到 IP 地址后 ,受害者会成为 LDAP 客户端并向攻击者发送 CLDAP 请求 。源码库

最后,攻击者发送一个精心设计的 CLDAP 引用响应包,该包会导致本地安全机构子系统服务 (LSASS) 进程崩溃并强制受害服务器重新启动 。

SafeBreach 指出 :“我们认为可以利用相同的攻击媒介来实现 RCE;上面提到的整个链条,包括前六个步骤 ,应该是相似的,但最后发送的 CLDAP 数据包应该被修改。模板下载

该网络安全公司指出,任何未修补的 Windows 服务器(包括非域控制器的服务器)都可能利用此漏洞崩溃,并且攻击者随后可能会实现 RCE 。

SafeBreach 表示 ,CVE-2024-49113 是 wldap32.dll(实现 LDAP 客户端逻辑的库)中的一个整数溢出缺陷,其 PoC 代码不适用于已修补的服务器。

该公司指出 :“虽然我们的亿华云研究重点是 Windows Server 2022(DC)和 Windows Server 2019(非 DC)的测试,但我们相信这种漏洞利用路径和 PoC 适用于补丁点之前的任何 Windows Server 版本 。”

建议管理员尽快应用可用的补丁。12 月 10 日,微软发布了针对 70 多个漏洞的修复程序,其中包括一个被利用的 Windows 零日漏洞 。

建站模板
  • Tag:

相关文章

  • 微软宣布安全未来计划,提高产品安全性

    微软近日宣布了 "安全未来计划"Secure Future Initiative),这是一项广泛的内部工作,旨在提高其产品的安全性。该项目的首要目标是降低代码漏洞进入该公司软件产品的几率。此外,如果安
    2025-12-07
  • 五成英美受访者表示,今年黑五消费可能持平或高于往年

    当谈论高质量出海时,我们在谈论什么?随着流量为“王”的时代渐渐落幕,跨境生意正全面走向新阶段。在竞争激烈的欧美市场,新入局者要克服困难立足,取得长期发展;成熟品牌则面临生存挑战,更要全力寻求增长。我们
    2025-12-07
  • 把好“S”关,看如何确保数据传输的安全?

    在落实网络安全等级保护时,要求确保传输安全。而我们看,很多传输安全都是在原来的传输条件上,加“S”来表带。如SSL、TLS 或 SFTP 等加密方法用于保护数据传输。在传输数据之前对其进行加密,并在接
    2025-12-07
  • 与哈马斯有关的黑客使用SameCoin数据擦除器对以色列发动攻击

    据The Hack News消息,与哈马斯存在关联的网络攻击者近期正专门针对以色列实体实施破坏性攻击。Check Point 在一份分析中表示,该活动与一个名为WIRTE的组织有关,该组织最近至少进行
    2025-12-07
  • CISA 发出警告,iPhone 内核漏洞正在被利用

    Bleeping Computer 网站消息,CISA 近期警告称,一个影响苹果 iPhone、Mac、 TVs 和手表的内核安全漏洞正在被威胁攻击者积极利用。据悉,漏洞被追踪为 CVE-2022-4
    2025-12-07
  • 苹果修复 2025 年第三个在野被利用的零日漏洞

    苹果最近发布了一系列紧急安全更新,旨在修复WebKit跨平台网页浏览器引擎中的一个零日漏洞,该漏洞被标识为CVE-2025-24201。这个漏洞涉及越界写入问题,攻击者可以通过制作恶意的网页内容来利用
    2025-12-07

最新评论