报道称安全公司 SafeBreach Labs 发布了名为LDAPNightmare的概念验证(PoC)应用,演示了Windows 10、Windows 11系统中存在的 9.8 分高危漏洞。 该漏洞追踪编号为 CVE-2024-49112,CVSS 评分为 9.8 分,属于关键
报道称安全公司 SafeBreach Labs 发布了名为“LDAPNightmare”的概念验证(PoC)应用,演示了 Windows 10、Windows 11 系统中存在的 9.8 分高危漏洞。 该漏洞追踪编号为 CVE-2024-49112,CVSS 评分为 9.8 分,属于“关键”级别,微软已经于 2024 年 12 月 10 日补丁星期二活动日,面向 Windows 10、Windows 11、Windows Server 系统发布累积更新,修复了该漏洞。 该漏洞存在于 Windows Lightweight Directory Access Protocol(LDAP)协议中,攻击者发送特制 RPC 调用触发恶意 LDAP 查询,导致服务器崩溃或执行任意代码。 援引该媒体报道,附上 SafeBreach Labs 的 PoC 漏洞利用程序攻击流程如下:
|
2023-12-25
2024-08-11
2024-10-21
2024-09-20
2024-08-27