广告位联系
返回顶部
分享到

请尽快安装补丁! 微软修复Win10/Win11 9.8分高危漏洞

Windows 来源:互联网 作者:佚名 发布时间:2025-01-04 21:59:13 人浏览
摘要

报道称安全公司 SafeBreach Labs 发布了名为LDAPNightmare的概念验证(PoC)应用,演示了Windows 10、Windows 11系统中存在的 9.8 分高危漏洞。 该漏洞追踪编号为 CVE-2024-49112,CVSS 评分为 9.8 分,属于关键

报道称安全公司 SafeBreach Labs 发布了名为“LDAPNightmare”的概念验证(PoC)应用,演示了 Windows 10、Windows 11 系统中存在的 9.8 分高危漏洞。

该漏洞追踪编号为 CVE-2024-49112,CVSS 评分为 9.8 分,属于“关键”级别,微软已经于 2024 年 12 月 10 日补丁星期二活动日,面向 Windows 10、Windows 11、Windows Server 系统发布累积更新,修复了该漏洞。

该漏洞存在于 Windows Lightweight Directory Access Protocol(LDAP)协议中,攻击者发送特制 RPC 调用触发恶意 LDAP 查询,导致服务器崩溃或执行任意代码。

援引该媒体报道,附上 SafeBreach Labs 的 PoC 漏洞利用程序攻击流程如下:

  • 攻击者向目标服务器发送 DCE / RPC 请求。
  • 目标服务器向攻击者的 DNS 服务器查询信息。
  • 攻击者回复主机名和 LDAP 端口。
  • 目标服务器发送 NBNS 广播定位攻击者的主机名。
  • 攻击者回复其 IP 地址。
  • 目标

    微软已在 2024 年 12 月的周二补丁更新中发布了针对此漏洞的补丁。建议所有受影响的组织:

    • 立即应用微软的补丁。
    • 在完成补丁程序安装之前,密切监视可疑的 DNS SRV 查询、CLDAP 引用响应和 DsrGetDcNameEx2 调用。
    • 使用 SafeBreach Labs 在 GitHub 上发布的 PoC 工具测试环境,验证防御措施的有效性。

版权声明 : 本文内容来源于互联网或用户自行发布贡献,该文观点仅代表原作者本人。本站仅提供信息存储空间服务和不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权, 违法违规的内容, 请发送邮件至2530232025#qq.cn(#换@)举报,一经查实,本站将立刻删除。
原文链接 :
相关文章
  • 本站所有内容来源于互联网或用户自行发布,本站仅提供信息存储空间服务,不拥有版权,不承担法律责任。如有侵犯您的权益,请您联系站长处理!
  • Copyright © 2017-2022 F11.CN All Rights Reserved. F11站长开发者网 版权所有 | 苏ICP备2022031554号-1 | 51LA统计