作家
登录

Windows安全协议现 LDAP & RDP 中继漏洞

作者: 来源: 2017-07-19 09:06:07 阅读 我要评论


这些马脚让进击者可破解口令获取Windows凭证。

Windows安然协定现 LDAP & RDP 中继马脚

Preempt合营开创人兼CEO阿基特·桑切蒂称:“威逼态势持续成长,凸显出现有安然协定中存在的马脚,这2个马脚也没什么不合。NTLM让公司企业和小我处于凭证转发和口令破解的风险之下,最终,说清楚明了为什么公司企业必须保持当心,并确保其安排始终是安然的——尤其是在应用NTLM这种遗留协定的时刻。”

行动防火墙专家Preempt公司的安然研究人员,在微软 Windows NTLM(NT局域网治理器)安然协定中发明两个关键安然马脚,一旦被应用,可使进击者破解口令,获得目标收集凭证。

第一个马脚(CVE-2017-8563)存在于NTLM中继的LDAP(轻量级目次拜访协定)中,第二个马脚则针对广泛应用的长途桌面协定(RDP)受限治理模式。

Windows体系中,LDAP保护用户不受凭证转发和中心人进击的伤害,但因为该马脚的存在,LDAP不再能防护住凭证转发。是以,进击者可借此创建域治理员账户,取得对被进击收集的完全控制权。

【技巧沙龙】AI开辟者拭魅战营-7分钟打造1个定制技能。7月22号,我们等你一路!

至于RDP,只如果Windows用户,根本都知道其用处:不消交出本身的口令就能连接可能被黑的长途主机。于是,应用NTLM所做的每一个进击,比如凭证中继和口令破解,都可以对RDP受限治理模式进行。

Preempt公告了微软这2个马脚的情况,针对第一个马脚的补丁已放出,而第二个马脚则是微软已确知的问题。

建议拜访Preempt官方博客(https://blog.preempt.com/new-ldap-rdp-relay-vulnerabilities-in-ntlm)以获取更多技巧细节。

因为体系中不时发明关键安然马脚,Windows操作体系要为80%的恶意软件感染负责是一个肯定的事实。本年5月袭击了全球100多个国度的WannaCry勒索软件,也是Windows体系中SMB(办事器消息块)协定马脚所致。

【编辑推荐】

  1. 最新GhostHook进击可以绕过Windows PatchGuard防护
  2. Struts2 S2-048高危马脚复现!详解几个马脚进击载荷应用的比较分析
  3. 若何有效规避本地文件包含简单应用的马脚进击
  4. 微软7月周二补丁日:宣布Windows NTLM补丁
  5. 手机只需发条消息即可开端大年夜范围SQL注入进击
【义务编辑:IT疯 TEL:(010)68476606】

  推荐阅读

  机器学习算法实践:决策树 (Decision Tree)

【技巧沙龙】AI开辟者拭魅战营-7分钟打造1个定制技能。7月22号,我们等你一路!决定计划树的存储 比来计算体系进修下机械进修的基本算法,避免眼高手低,决定把常用的机械进修基本算法都>>>详细阅读


本文标题:Windows安全协议现 LDAP & RDP 中继漏洞

地址:http://www.17bianji.com/lsqh/36283.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)