微软修复 Windows 10 / Windows 11 9.8 分高危漏洞,可导致服务器崩溃或执行任意代码

系统 Windows 安全
安全公司 SafeBreach Labs 发布了名为“LDAPNightmare”的概念验证(PoC)应用,演示了 Windows 10、​Windows 11​ 系统中存在的 9.8 分高危漏洞。

1 月 2 日消息,科技媒体 cybersecuritynews 今天(1 月 2 日)发布博文,报道称安全公司 SafeBreach Labs 发布了名为“LDAPNightmare”的概念验证(PoC)应用,演示了 Windows 10、Windows 11 系统中存在的 9.8 分高危漏洞。

该漏洞追踪编号为 CVE-2024-49112,CVSS 评分为 9.8 分,属于“关键”级别,微软已经于 2024 年 12 月 10 日补丁星期二活动日,面向 Windows 10、Windows 11、Windows Server 系统发布累积更新,修复了该漏洞。

该漏洞存在于 Windows Lightweight Directory Access Protocol(LDAP)协议中,攻击者发送特制 RPC 调用触发恶意 LDAP 查询,导致服务器崩溃或执行任意代码。

IT之家援引该媒体报道,附上 SafeBreach Labs 的 PoC 漏洞利用程序攻击流程如下:

  • 攻击者向目标服务器发送 DCE / RPC 请求。
  • 目标服务器向攻击者的 DNS 服务器查询信息。
  • 攻击者回复主机名和 LDAP 端口。
  • 目标服务器发送 NBNS 广播定位攻击者的主机名。
  • 攻击者回复其 IP 地址。
  • 目标服务器成为 LDAP 客户端,向攻击者的机器发送 CLDAP 请求。
  • 攻击者发送恶意引用响应,导致 LSASS(本地安全机构子系统服务)崩溃并重启服务器。

微软已在 2024 年 12 月的周二补丁更新中发布了针对此漏洞的补丁。建议所有受影响的组织:

  • 立即应用微软的补丁。
  • 在完成补丁程序安装之前,密切监视可疑的 DNS SRV 查询、CLDAP 引用响应和 DsrGetDcNameEx2 调用。
  • 使用 SafeBreach Labs 在 GitHub 上发布的 PoC 工具测试环境,验证防御措施的有效性。
责任编辑:庞桂玉 来源: IT之家
相关推荐

2023-03-11 11:01:35

2023-05-10 16:36:12

2023-05-11 08:18:58

​​Windows​漏洞安全

2023-05-10 14:45:11

Windows微软

2009-05-31 15:34:37

2009-04-30 09:02:36

微软操作系统Windows 7

2021-07-14 14:35:49

微软Windows 10Windows

2009-05-06 09:03:50

微软Windows 7操作系统

2023-05-12 15:17:44

2021-05-18 15:34:30

Windows 10漏洞HTTP协议

2016-08-31 00:42:11

2016-01-06 11:33:14

Windows 10补丁Flash

2023-03-17 21:50:03

2021-07-14 08:58:17

漏洞补丁微软

2021-12-21 13:40:48

Windows 11Windows微软

2019-05-15 15:20:01

微软漏洞防护

2020-03-13 14:51:46

高危漏洞微软腾讯安全

2021-11-10 15:01:09

微软Windows 10Windows

2021-06-21 06:00:28

微软Windows 10Windows

2010-11-29 14:05:29

点赞
收藏

51CTO技术栈公众号