您的当前位置:首页 >域名 >针对潜在危险的 Windows LDAP 漏洞的利用代码已发布 正文
时间:2025-11-04 21:06:04 来源:网络整理编辑:域名
SafeBreach 发布了概念验证 (PoC) 漏洞代码,针对 Windows 轻量级目录访问协议 (LDAP) 中最近解决的拒绝服务 (DoS) 漏洞。该问题被编号为 CVE-2024-49113
SafeBreach 发布了概念验证 (PoC) 漏洞代码,针对针对 Windows 轻量级目录访问协议 (LDAP) 中最近解决的潜危拒绝服务 (DoS) 漏洞。
该问题被编号为 CVE-2024-49113(CVSS 评分为 7.5),漏利用已于 12 月 10 日得到修补,洞的代码同时修补的针对还有 LDAP 中的一个严重远程代码执行 (RCE) 漏洞(CVE-2024-49112,CVSS 评分为 9.8)。潜危

这两个缺陷都还未被标记为已被利用,漏利用但微软警告称,洞的代码RCE 漏洞可能允许未经身份验证的针对攻击者使用精心设计的 LDAP 调用执行任意代码,并敦促管理员断开域控制器与互联网的潜危连接以减轻暴露。
然而,漏利用SafeBreach 建议对 DoS 漏洞给予同等程度的洞的代码关注,因为如果目标域控制器的针对 DNS 服务器连接到互联网,该漏洞可能会被利用来导致未修补的潜危 Windows Server 部署崩溃。
这家提供漏洞和攻击模拟平台的IT技术网漏利用网络安全公司设计了针对 CVE-2024-49113 的漏洞代码,但只需稍加修改,它也可能用于攻击 RCE 漏洞。
攻击流程从 向目标服务器发送 DCE/RPC 请求开始,目标服务器以 DNS SRV 查询进行响应。攻击者的机器发送包含主机名和 LDAP 端口的 DNS 服务器响应后,受害者会发送广播 NBNS 请求以获取机器的 IP 地址,在收到 IP 地址后,受害者会成为 LDAP 客户端并向攻击者发送 CLDAP 请求。
最后,攻击者发送一个精心设计的 CLDAP 引用响应包,该包会导致本地安全机构子系统服务 (LSASS) 进程崩溃并强制受害服务器重新启动。
SafeBreach 指出:“我们认为可以利用相同的攻击媒介来实现 RCE;上面提到的整个链条,包括前六个步骤,应该是相似的,但最后发送的 CLDAP 数据包应该被修改。b2b信息网”
该网络安全公司指出,任何未修补的 Windows 服务器(包括非域控制器的服务器)都可能利用此漏洞崩溃,并且攻击者随后可能会实现 RCE。
SafeBreach 表示,CVE-2024-49113 是 wldap32.dll(实现 LDAP 客户端逻辑的库)中的一个整数溢出缺陷,其 PoC 代码不适用于已修补的服务器。
该公司指出:“虽然我们的研究重点是 Windows Server 2022(DC)和 Windows Server 2019(非 DC)的测试,但我们相信这种漏洞利用路径和 PoC 适用于补丁点之前的任何 Windows Server 版本。”
建议管理员尽快应用可用的补丁。12 月 10 日,微软发布了针对 70 多个漏洞的修复程序,其中包括一个被利用的 Windows 零日漏洞。
b2b供应网解决电脑上网弹出证书错误的方法(探索证书错误的原因及应对之道)2025-11-04 20:43
蓝宝石HD6570显卡(全面解析蓝宝石HD6570显卡的特点与优势)2025-11-04 20:26
魅蓝NoteM463c(颠覆你对高性价比手机的认知,魅蓝NoteM463c等你来体验)2025-11-04 20:22
使用U盘进行装机的封装教程(简单易学的U盘装机方法,让您轻松完成个人电脑装机)2025-11-04 19:59
opoor11plus的优势与使用经验分享(一款高性价比的智能手机,为您带来卓越的使用体验)2025-11-04 19:59
硬盘屏蔽坏道教程(全面解析硬盘坏道修复方法,保护数据安全)2025-11-04 19:33
360Q5Plus音质究竟如何?(360Q5Plus音质测评及用户体验分享)2025-11-04 19:10
三阳35mmf1.4(一款专业级定焦镜头,带来出色清晰度和卓越性能)2025-11-04 18:59
电脑耳机如何连接音箱?(一步步教你轻松实现音箱连接)2025-11-04 18:25
Win10关闭IPv6会导致什么后果?(深入探讨关闭Win10IPv6的影响及解决方案)2025-11-04 18:23
电脑网络IP连接错误的解决方法(探索常见IP连接错误及解决方案)2025-11-04 21:04
用新硬盘升级系统盘,轻松提升电脑性能(简明教程,让你快速掌握系统盘升级的方法与技巧)2025-11-04 20:04
ASUSTransbook(打造高效办公的最佳选择)2025-11-04 19:53
详细教程(从准备到完成,轻松搞定64位XP系统的安装步骤)2025-11-04 19:45
电脑出现bash错误的解决方法(快速修复电脑中的bash错误)2025-11-04 19:42
Flyme5.1.3.0(探索Flyme5.1.3.0主题中的无限可能)2025-11-04 19:35
R9390X2(双显卡搭载,流畅畅玩4K游戏)2025-11-04 19:25
探究森海塞尔大馒头用手机推怎么样(解密大馒头在手机推送方面的表现及关键因素)2025-11-04 19:20
轻松学会以戴尔电脑分区桌面教程(简明易懂,快速操作)2025-11-04 19:10
使用chkdsk2磁盘修复工具修复磁盘问题(教程)2025-11-04 18:49