安全客 01月02日
针对 Windows 零点击漏洞 CVE-2024-49112 发布 PoC 漏洞利用程序
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

SafeBreach实验室揭示了Windows LDAP服务中的一个零点击漏洞“LDAP恶梦”,编号为CVE-2024-49112,CVSS评分高达9.8。该漏洞无需验证或先决条件,通过精心构造的LDAP查询即可触发LSASS崩溃,导致未打补丁的Windows服务器(包括Active Directory域控制器)崩溃。利用该漏洞,攻击者可以完全控制域资源或使关键基础设施瘫痪。SafeBreach已发布概念验证工具和缓解建议,包括立即应用微软补丁和监控可疑活动。

🚨 CVE-2024-49112是一个Windows LDAP服务中的远程代码执行漏洞,无需任何验证或先决条件即可利用,对企业网络构成严重威胁。

💥 该漏洞利用过程包括向受害者服务器发送DCE/RPC请求,触发DNS SRV查询,操纵NetBIOS和CLDAP响应,最终通过伪造的LDAP转发响应使受害者的LSASS崩溃并强制重启。

🛡️ 漏洞影响所有未打补丁的Windows Server版本(2019-2022),建议企业立即应用微软补丁,并监控异常的CLDAP引用响应、DsrGetDcNameEx2调用或DNS SRV查询等可疑活动。

🛠️ SafeBreach已发布针对CVE-2024-49112的PoC工具,用于测试易受攻击的Windows Server,工具可在其GitHub存储库中获取,方便企业自查和验证。

SafeBreach 实验室揭示了 Windows Lightweight Directory Access Protocol (LDAP) 服务中的一个零点击漏洞,该漏洞被称为 “LDAP 恶梦”。这个关键漏洞被追踪为 CVE-2024-49112,CVSS 得分为 9.8,凸显了它对企业网络的严重影响。SafeBreach 研究人员演示了该漏洞如何使未打补丁的 Windows 服务器(包括 Active Directory 域控制器 (DC))崩溃。CVE-2024-49112是LDAP中的一个远程代码执行(RCE)漏洞,于2024年12月10日在微软补丁星期二期间首次披露。LDAP 是微软活动目录(Active Directory)中不可或缺的部分,它促进了跨组织网络的目录服务通信。SafeBreach 实验室团队强调说:“在 DC 上运行代码或通过 DC 提升用户权限的能力会严重影响网络安全态势。”虽然微软承认存在风险,但在 SafeBreach 进行分析之前,有关利用路径的细节仍然很少。研究人员指出:“我们团队决定优先处理这一问题,并为我们的发现感到自豪,这些发现将帮助企业解决任何潜在的风险。”SafeBreach 开发了一个概念验证(PoC)漏洞,演示了 CVE-2024-49112 漏洞的破坏性影响。他们的研究结果表明:除了 DNS 服务器的互联网连接外,不需要任何验证或先决条件。可通过 LDAP 查询触发 LSASS(本地安全授权子系统服务)崩溃,从而使未打补丁的 Windows 服务器崩溃。利用过程包括:攻击流程 SafeBreach 实验室向受害者服务器发送 DCE/RPC 请求。触发有关攻击者控制域(如 SafeBreachLabs.pro)的 DNS SRV 查询。操纵 NetBIOS 和 CLDAP 响应,将受害者重定向到攻击者的 LDAP 服务器。使用伪造的 LDAP 转发响应,使受害者的 LSASS 崩溃并强制重启。SafeBreach 在调查结果中强调了这一技术: “条件检查’lm_referral’值是否在’转介表’的范围内。在未打补丁的漏洞版本中,该’lm_referral’值确实被用于访问推荐表内的某个偏移量。”该漏洞影响所有未打补丁的 Windows Server 版本,从 Windows Server 2019 到 2022。利用该漏洞可能会使对手完全控制域资源或使关键基础设施崩溃。为了降低风险,企业应该:立即应用微软的补丁。经 SafeBreach 验证,该补丁可有效防止漏洞利用。监控可疑活动,如异常的 CLDAP 引用响应、DsrGetDcNameEx2 调用或 DNS SRV 查询。SafeBreach 还发布了针对 CVE-2024-49112 测试易受攻击 Windows Server 的 PoC 工具,该工具可在其 GitHub 存储库中获取。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

LDAP CVE-2024-49112 零点击漏洞 Windows Server SafeBreach
相关文章