当前位置:主页>资 讯>安全动态>

Windows安全协议现 LDAP & RDP 中继漏洞

  这些漏洞让攻击者可破解口令获取Windows凭证
 


 

  行为防火墙专家Preempt公司的安全研究人员,在微软 Windows NTLM(NT局域网管理器)安全协议中发现两个关键安全漏洞,一旦被利用,可使攻击者破解口令,获得目标网络凭证。

  第一个漏洞(CVE-2017-8563)存在于NTLM中继的LDAP(轻量级目录访问协议)中,第二个漏洞则针对广泛使用的远程桌面协议(RDP)受限管理模式。

  Preempt共同创始人兼CEO阿基特·桑切蒂称:“威胁态势持续发展,凸显出现有安全协议中存在的漏洞,这2个漏洞也没什么不同。NTLM让公司企业和个人处于凭证转发和口令破解的风险之下,最终,阐明了为什么公司企业必须保持警惕,并确保其部署始终是安全的——尤其是在使用NTLM这种遗留协议的时候。”

  Windows系统中,LDAP保护用户不受凭证转发和中间人攻击的侵害,但由于该漏洞的存在,LDAP不再能防护住凭证转发。因此,攻击者可借此创建域管理员账户,取得对被攻击网络的完全控制权。

  至于RDP,只要是Windows用户,基本都知道其用途:不用交出自己的口令就能连接可能被黑的远程主机。于是,利用NTLM所做的每一个攻击,比如凭证中继和口令破解,都可以对RDP受限管理模式进行。

  Preempt通告了微软这2个漏洞的情况,针对第一个漏洞的补丁已放出,而第二个漏洞则是微软已确知的问题。

  建议访问Preempt官方博客(https://blog.preempt.com/new-ldap-rdp-relay-vulnerabilities-in-ntlm)以获取更多技术细节。

  由于系统中不时发现关键安全漏洞,Windows操作系统要为80%的恶意软件感染负责是一个确定的事实。今年5月袭击了全球100多个国家的WannaCry勒索软件,也是Windows系统中SMB(服务器消息块)协议漏洞所致。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

惊爆1.2亿个人数据被泄露,印度电信运营商

惊爆1.2亿个人数据被泄露,印度电信运营商遭网络攻击!

印度电信运营商Reliance Jio据悉遭网络攻击,约1.2亿用户的个人信息被泄露。该消息如...[详细]

Windows安全协议现 LDAP & RDP 中继漏

Windows安全协议现 LDAP & RDP 中继漏洞

行为防火墙专家Preempt公司的安全研究人员,在微软 Windows NTLM(NT局域网管理器)安全...[详细]

黑客再次入侵川普酒店:信用卡支付数据泄露

黑客再次入侵川普酒店:信用卡支付数据泄露

据《财富》网站北京时间7月13日报道,美国川普国际酒店管理公司(Trump International ...[详细]

Adobe发布更新,修复Flash严重漏洞

Adobe发布更新,修复Flash严重漏洞

如果你电脑上装有Adobe Flash Player,那么你就有可能成为恶意黑客最喜欢的目标了。 ...[详细]

博通Wi-Fi芯片再爆漏洞 影响百万安卓iOS

博通Wi-Fi芯片再爆漏洞 影响百万安卓iOS

当前,市面上几乎所有的智能手机都已植入Wi-Fi芯片,而作为一家重要的Wi-Fi芯片制造商...[详细]

返回首页 返回顶部