精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows LDAP PoC 漏洞利用被公布

安全
近日,網(wǎng)上發(fā)布了一個(gè)針對Windows輕量級目錄訪問協(xié)議(LDAP)安全漏洞的概念驗(yàn)證(PoC)漏洞利用程序。

近日,網(wǎng)上發(fā)布了一個(gè)針對Windows輕量級目錄訪問協(xié)議(LDAP)安全漏洞的概念驗(yàn)證(PoC)漏洞利用程序,可能會(huì)引發(fā)拒絕服務(wù)(DoS)狀況。目前該漏洞現(xiàn)已修復(fù),建議企業(yè)/組織立即修復(fù),以免被攻擊者利用。

該漏洞為越界讀取漏洞,編號CVE - 2024 - 49113,CVSS評分:7.5。微軟于2024年12月的補(bǔ)丁日更新中進(jìn)行修復(fù),與此同時(shí)同時(shí)還修復(fù)了CVE - 2024 - 49112漏洞(CVSS評分:9.8),這是在同一組件中的嚴(yán)重整數(shù)溢出漏洞,可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

由SafeBreach Labs設(shè)計(jì)的CVE - 2024 - 49113 PoC,名為LDAPNightmare,其目的是讓任何未打補(bǔ)丁的Windows Server崩潰,并且“除了受害者域控制器的DNS服務(wù)器有互聯(lián)網(wǎng)連接外,沒有其他前提條件”。

具體而言,它通過向受害者服務(wù)器發(fā)送DCE/RPC請求,最終致使本地安全機(jī)構(gòu)子系統(tǒng)服務(wù)(LSASS)崩潰,并且在發(fā)送帶有“l(fā)m_referral”非零值的特制CLDAP轉(zhuǎn)介響應(yīng)數(shù)據(jù)包時(shí)強(qiáng)制重啟。微軟關(guān)于CVE - 2024 - 49113的公告在技術(shù)細(xì)節(jié)方面比較簡略,不過微軟透露,CVE - 2024 - 49112可通過從未受信任的網(wǎng)絡(luò)發(fā)送RPC請求來利用,從而在LDAP服務(wù)的環(huán)境下執(zhí)行任意代碼。

微軟表示:“在將域控制器作為LDAP服務(wù)器使用的情境下,攻擊者必須向目標(biāo)發(fā)送特制的RPC調(diào)用,觸發(fā)對攻擊者域名的查找才能成功。在利用LDAP客戶端應(yīng)用程序的情況下,攻擊者必須勸說或者誘騙受害者執(zhí)行對攻擊者域名的域控制器查找,或者連接到惡意的LDAP服務(wù)器。不過,未經(jīng)身份驗(yàn)證的RPC調(diào)用不會(huì)成功。”

網(wǎng)絡(luò)攻擊的具體流程

(1) 針對未打補(bǔ)丁的Windows Server

攻擊者利用LDAPNightmare漏洞的PoC(概念驗(yàn)證),針對未打補(bǔ)丁的Windows Server發(fā)起攻擊。

首先會(huì)向目標(biāo)服務(wù)器發(fā)送精心構(gòu)造的DCE/RPC請求。DCE/RPC是一種遠(yuǎn)程過程調(diào)用協(xié)議,在Windows系統(tǒng)中廣泛用于不同進(jìn)程間或者不同機(jī)器間的通信。當(dāng)服務(wù)器接收到這個(gè)惡意構(gòu)造的請求后,在處理過程中會(huì)因?yàn)樯鲜雎┒吹拇嬖诙霈F(xiàn)異常情況。

(2) 導(dǎo)致LSASS崩潰與重啟

具體來說,這種異常情況會(huì)導(dǎo)致本地安全機(jī)構(gòu)子系統(tǒng)服務(wù)(LSASS)崩潰。LSASS在Windows系統(tǒng)中負(fù)責(zé)管理用戶認(rèn)證、安全策略等重要功能。

在發(fā)送帶有“l(fā)m_referral”非零值的特制CLDAP轉(zhuǎn)介響應(yīng)數(shù)據(jù)包時(shí),會(huì)強(qiáng)制服務(wù)器重啟。這是因?yàn)檫@個(gè)特制的數(shù)據(jù)包利用了漏洞,使得服務(wù)器在處理該數(shù)據(jù)包時(shí)無法按照正常的邏輯進(jìn)行操作,進(jìn)而導(dǎo)致系統(tǒng)崩潰并重啟。

遠(yuǎn)程代碼執(zhí)行的擴(kuò)展利用

(1) 漏洞鏈的利用

通過修改CLDAP數(shù)據(jù)包,攻擊者可以利用相同的漏洞利用鏈來實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行(CVE - 2024 - 49112)。攻擊者可以構(gòu)造特定的CLDAP數(shù)據(jù)包內(nèi)容,使得在處理這些數(shù)據(jù)包的過程中,能夠觸發(fā)一系列的操作,最終達(dá)到執(zhí)行任意代碼的目的。

(2) 不同利用場景下的條件

在將域控制器作為LDAP服務(wù)器使用時(shí),攻擊者需要向目標(biāo)發(fā)送特制的RPC調(diào)用,觸發(fā)對攻擊者域名的查找才能成功執(zhí)行代碼。

在針對LDAP客戶端應(yīng)用程序時(shí),攻擊者要說服或誘騙受害者執(zhí)行對攻擊者域名的域控制器查找,或者連接到惡意的LDAP服務(wù)器。不過要注意,未經(jīng)身份驗(yàn)證的RPC調(diào)用不會(huì)成功。同時(shí),攻擊者還可以利用與域控制器的RPC連接來觸發(fā)對攻擊者域名的域控制器查找操作,從而為自己的惡意目的創(chuàng)造條件。

微軟指出,攻擊者能夠利用與域控制器的RPC連接來觸發(fā)對攻擊者域名的域控制器查找操作。建議“實(shí)施檢測措施以監(jiān)控可疑的CLDAP轉(zhuǎn)介響應(yīng)(設(shè)置了特定的惡意值)、可疑的DsrGetDcNameEx2調(diào)用以及可疑的DNS SRV查詢。”

參考來源:https://thehackernews.com/2025/01/ldapnightmare-poc-exploit-crashes-lsass.html

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-03-15 09:26:33

漏洞微軟攻擊

2021-11-10 11:51:33

BrakTooth安全漏洞藍(lán)牙設(shè)備

2025-01-02 14:21:20

2020-10-23 14:03:31

漏洞NSA黑客

2022-08-10 18:18:20

網(wǎng)絡(luò)安全漏洞CISA

2025-01-06 06:00:00

漏洞DoS網(wǎng)絡(luò)攻擊

2013-07-11 09:25:49

2021-09-26 10:24:42

Windows0 day漏洞

2022-05-27 12:51:46

漏洞VMware攻擊者

2009-03-15 09:52:20

2021-07-06 12:24:24

漏洞微軟網(wǎng)絡(luò)安全

2018-04-30 18:16:32

Windows安全 代碼

2016-11-03 09:01:36

2023-04-07 09:12:11

2014-10-08 10:09:18

2015-07-20 10:01:28

2017-07-18 16:36:59

2025-01-15 07:42:58

2011-08-09 09:34:28

Windows漏洞

2025-07-08 07:45:18

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

日本免费在线视频不卡一不卡二| 巨胸喷奶水www久久久免费动漫| 成人综合婷婷国产精品久久| 韩剧1988免费观看全集| 国产肉体xxxx裸体784大胆| 筱崎爱全乳无删减在线观看| 国产欧美精品在线观看| 91精品久久久久久久久久另类| 天天干中文字幕| 久久93精品国产91久久综合| 在线综合亚洲欧美在线视频| 欧美日本视频在线观看| lutube成人福利在线观看| 国产在线看一区| 日韩av免费在线播放| 91视频免费在线看| 欧美日韩国产在线观看网站| 精品久久99ma| 91精品无人成人www| 成人ssswww在线播放| 久久天天做天天爱综合色| 成人亚洲综合色就1024| 欧美一区免费看| 国产精品mv在线观看| 亚洲人成绝费网站色www| 图片区偷拍区小说区| 欧美一级做一级爱a做片性| 精品magnet| 国产成人亚洲综合无码| av在线播放网| 久久综合久久综合亚洲| 成人免费视频网站入口| 国产精品美女一区| 日韩和欧美一区二区| 九九热这里只有精品6| 黄色国产在线播放| 国产探花在线精品| 亚洲精品在线91| 在线观看国产免费视频| 婷婷综合国产| 日韩精品一区二区三区视频播放| 波多野结衣xxxx| 国产经典一区| 色系网站成人免费| 成人一区二区三| 东京一区二区| 色哟哟日韩精品| 精品少妇无遮挡毛片| 亚洲天堂手机| 欧美性极品xxxx娇小| 国产一区二区在线视频播放| 成人黄色动漫| 狠狠躁夜夜躁人人爽超碰91| 国产一区二区网| 狠狠操一区二区三区| 午夜精品久久久久| 国产成人精品视频免费看| 2020国产在线| 精品美女久久久久久免费| 国产精品999视频| 九色porny自拍视频在线观看 | 亚洲精品国产系列| 爱久久·www| 中文一区在线播放 | 亚洲午夜精品一区二区国产 | 精品福利二区三区| 成人在线电影网站| 日韩精品福利一区二区三区| 亚洲老板91色精品久久| 国产成人精品无码免费看夜聊软件| 九九视频精品全部免费播放| 中文字幕欧美国内| 欧美三级小视频| 亚洲毛片播放| 国产精品久久77777| 91在线视频国产| 国产.欧美.日韩| 九九99玖玖| 国产精品毛片一区二区三区四区| 中文字幕av不卡| 黄色一级片av| 国产免费拔擦拔擦8x高清在线人| 欧美午夜性色大片在线观看| 日本在线一二三区| 亚洲一二av| 亚洲毛片一区二区| 日韩精品一区二区三区在线视频| 欧美激情1区2区| 欧美做爰性生交视频| 最好看的日本字幕mv视频大全 | 欧美视频在线观看免费| 男人女人黄一级| 亚洲一二三区视频| 国产一区二区三区精品久久久 | 成人在线精品视频| 女人18毛片水真多18精品| 久久精品欧美一区二区三区麻豆 | av网站免费在线看| 真实国产乱子伦精品一区二区三区| 久久久亚洲国产天美传媒修理工| 成人小视频在线播放| 国产河南妇女毛片精品久久久 | 中文字幕免费一区二区三区| 人人澡人人澡人人看欧美| 国产精品爽爽久久久久久| 国产大陆a不卡| 亚洲v欧美v另类v综合v日韩v| 日本中文字幕中出在线| 在线观看av一区二区| 亚洲黄色小说在线观看| 日韩av自拍| 欧美亚洲伦理www| www.97av.com| 中文字幕亚洲一区二区av在线| 精品久久一二三| 精品中文字幕一区二区三区| 亚洲天堂成人在线视频| 日韩黄色精品视频| 国产精品白丝jk黑袜喷水| 日本中文不卡| 亚洲欧美韩国| 亚洲成年人影院在线| 午夜精品一区二区三区视频| 青青草97国产精品免费观看 | 成人手机在线免费视频| 这里只有精品在线| 成人xxxx视频| 9色在线视频网站| 色先锋久久av资源部| 午夜久久久久久久| 在线 亚洲欧美在线综合一区| 国产欧美日韩视频| 国产小视频在线| 一本大道av一区二区在线播放| 在线精品视频播放| 欧美日韩国产一区精品一区| 91在线观看免费观看| 人人干在线视频| 欧美三区在线视频| av免费播放网站| 日韩成人午夜电影| 日韩成人在线资源| 色综合天天色| 中文字幕欧美日韩精品| 自拍偷拍色综合| 中文字幕av一区二区三区高| www.天天射.com| 精品国产一区二区三区香蕉沈先生 | 卡一卡二国产精品| 在线观看免费91| 中文字幕日本一区| 欧美成人高清视频| 亚洲h视频在线观看| 亚洲一区在线观看免费 | 在线观看国产成人| 国产精品国产精品国产专区不蜜 | 久久久国产精彩视频美女艺术照福利| 亚洲天堂avav| 亚洲欧美精品午睡沙发| 成年人性生活视频| 一本色道久久综合亚洲精品不| 国产一区二区不卡视频| 天堂√中文最新版在线| 亚洲日韩欧美视频一区| 中文字幕av第一页| 国产精品传媒在线| 一级黄色大片免费看| 亚洲精品三级| 日本一区二区在线| 国产视频一区二| 午夜精品福利视频| 国产在线一二三区| 欧美美女一区二区在线观看| 欧美日韩精品一区二区三区视频播放| 大桥未久av一区二区三区中文| 欧美成人三级在线视频| 国产精品一区二区av日韩在线| 国产日韩中文字幕在线| 国产三级伦理在线| 亚洲欧美日韩国产中文| 国产精品无码久久av| 亚洲午夜一区二区| 国产精品无码一区二区三区| 精品一区二区在线免费观看| 日本五级黄色片| 国产一区二区精品福利地址| 成人有码视频在线播放| 亚洲国产精品免费在线观看| 加勒比视频一区| 国产精品久久久久99| 污污的视频在线观看| 亚洲男人的天堂在线| 国产又黄又爽视频| 精品国产乱码久久久久久虫虫漫画| www.av欧美| 国产成人av一区二区| 国产女女做受ⅹxx高潮| 亚洲字幕久久| 欧洲一区二区在线| 色悠久久久久综合先锋影音下载| 欧美在线国产精品| 午夜影院免费在线| 亚洲欧美日本精品| 黑人精品一区二区三区| 欧美日韩一区中文字幕| 亚洲激情视频一区| 亚洲欧美日韩国产成人精品影院 | 国产免费av一区二区三区| 亚洲伊人久久大香线蕉av| 依依综合在线| 色综合五月天导航| 永久免费在线观看视频| 日韩乱码在线视频| 亚洲爱爱综合网| 日本高清不卡一区| 日韩欧美亚洲国产| 亚洲精品国产成人久久av盗摄| 免费看的黄色网| 91麻豆精品秘密| 五月天丁香社区| 韩日av一区二区| 色婷婷成人在线| 丝袜美腿亚洲色图| 免费一级特黄毛片| 欧美成人久久| 性做爰过程免费播放| 区一区二视频| 日本不卡久久| 久久最新网址| 美脚丝袜一区二区三区在线观看| 国产精品极品在线观看| 99高清视频有精品视频| 亚洲青青久久| 成人高清视频观看www| av激情成人网| 国产精品久久色| 欧美日韩精品一区二区三区视频| 欧美有码在线观看| 日本免费一区二区六区| 98精品国产自产在线观看 | 亚洲成人免费在线观看| 欧美三根一起进三p| 一区二区三区在线看| 成年人午夜剧场| 亚洲三级小视频| 乱h高h女3p含苞待放| 一区二区三区中文在线| 成人免费精品动漫网站| 综合电影一区二区三区 | 中文亚洲欧美| 免费观看国产精品视频| 一区二区动漫| wwwxxx黄色片| 秋霞午夜av一区二区三区| 亚洲无吗一区二区三区| 麻豆极品一区二区三区| 国产乱女淫av麻豆国产| 国产一区二区三区蝌蚪| 26uuu国产| 成人精品视频一区| 野花社区视频在线观看| 久久精品男人天堂av| 日本污视频网站| 中文字幕在线不卡一区| 男女性高潮免费网站| 夜夜精品视频一区二区| 国产精品第9页| 色婷婷综合久久久久中文| 曰批又黄又爽免费视频| 91麻豆精品国产综合久久久久久| 精品国产av 无码一区二区三区| 精品少妇一区二区三区在线视频| 欧美 日韩 国产 在线| 国产视频自拍一区| 香蕉视频国产在线观看| 欧美国产日本在线| 在线天堂资源| 成人字幕网zmw| 操欧美女人视频| 热re99久久精品国产99热| 国产精品88久久久久久| 免费特级黄色片| 三级亚洲高清视频| a级大片免费看| 久久久综合精品| 成人免费视频网站入口::| 红桃视频成人在线观看| 在线观看亚洲一区二区| 精品sm捆绑视频| aaa在线观看| 97视频色精品| 色综合.com| 麻豆精品传媒视频| 欧美日韩1区| 成年网站在线播放| 不卡电影免费在线播放一区| 大吊一区二区三区| 午夜激情久久久| 国产老妇伦国产熟女老妇视频| 亚洲精选在线观看| 在线heyzo| 国产精品你懂得| 日韩免费电影在线观看| 天天操天天干天天玩| 欧美专区18| 中文在线字幕观看| 中文字幕制服丝袜一区二区三区| 日韩精品久久久久久久| 欧美精品日韩一本| 男人久久精品| 国内精品久久久久久久| 国产高清亚洲| 亚洲欧美日韩精品综合在线观看| 91久久午夜| 毛片毛片毛片毛片毛| 国产农村妇女毛片精品久久麻豆| 国产一级久久久| 欧美一区二视频| 四虎久久免费| 国产精品久久久久久亚洲调教 | 亚洲精美视频| 乱码第一页成人| 你懂得在线视频| 亚洲午夜激情网站| 精品久久久久中文慕人妻 | 女性裸体视频网站| 在线看国产日韩| 美女做暖暖视频免费在线观看全部网址91| 欧美精品久久久久久久久| 99精品女人在线观看免费视频| 日韩av免费电影| 日日摸夜夜添夜夜添国产精品| 六十路息与子猛烈交尾| 天天影视涩香欲综合网| 免费观看黄一级视频| 欧美激情videos| eeuss鲁片一区二区三区 | 亚洲一区二区成人| 无码精品一区二区三区在线播放 | 九九精品在线观看| 国产电影一区二区| 黄色成人在线免费观看| 国产精品一区二区在线播放 | 新67194成人永久网站| 成人在线视频免费播放| 高清av一区二区| 色诱av手机版| 亚洲国产日韩精品| 黄色小视频免费观看| 欧美精品久久久久久久久久| **爰片久久毛片| 欧美在线一区视频| 97久久久精品综合88久久| 九九热在线免费观看| 亚洲欧美www| 日本中文字幕一区二区| 亚洲一区二区三区免费观看| 美国欧美日韩国产在线播放| 人妻丰满熟妇aⅴ无码| 色哟哟一区二区| 天堂中文а√在线| 97在线资源站| 日韩激情欧美| 午夜啪啪免费视频| 国产成人免费视频一区| 国产精品美女毛片真酒店| 亚洲精品在线视频| 精品人人视频| 欧美动漫一区二区| 免费久久精品视频| 欧美成人aaa片一区国产精品| 亚洲精品一区在线观看| 免费日韩电影| 中文字幕一区二区三区5566| 国产激情视频一区二区三区欧美 | 草视频在线观看| 日韩午夜小视频| 蜜桃视频www网站在线观看| 久久久久久国产精品mv| 蜜臀av性久久久久蜜臀aⅴ流畅| 国产精品丝袜一区二区| 亚洲国产精品小视频| 成人在线视频播放| 黄色网址在线免费看| 91免费在线看| 99久久精品国产色欲| 2018中文字幕一区二区三区| 成人动漫视频| 青青草视频在线视频| 久久九九影视网| 欧美国产成人精品一区二区三区| 中文字幕亚洲激情| 岛国一区二区| 男女超爽视频免费播放| 国产黄人亚洲片| 黄色污污视频软件| 欧美极品少妇全裸体| 欧美a级片视频| 特大黑人巨人吊xxxx| 日本va欧美va欧美va精品|