成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“Redirect to SMB”漏洞影響所有版本的Windows

安全 漏洞
最新發(fā)現(xiàn),一個舊漏洞的新變種影響著所有版本的Windows,并可能導(dǎo)致中間人攻擊。

新的“Redirect to SMB(重定向到SMB協(xié)議)”漏洞是18年前發(fā)現(xiàn)的一個漏洞的變種,可導(dǎo)致所有版本的Windows遭受中間人攻擊。

“Redirect to SMB”漏洞影響所有版本的Windows

最新發(fā)現(xiàn),一個舊漏洞的新變種影響著所有版本的Windows,并可能導(dǎo)致中間人攻擊。

Cylance 安全公司SPEAR團隊的高級研究人員Brian Wallace在博客文章中介紹了被稱為“Redirect to SMB”的漏洞,據(jù)說該漏洞影響著所有版本的Windows,以及來自Adobe Systems、蘋果、Box、微軟、Oracle和賽門鐵克等31家公司的其他軟件。

Cylance表示,該漏洞可能被攻擊者用來執(zhí)行中間人攻擊,以及通過劫持與合法Web服務(wù)器的通信來竊取用戶登錄憑證。

Redirect to SMB是基于18年前Aaron Spangler進行的研究,它是一個舊漏洞的變種,微軟承諾在2009年修復(fù)該漏洞,但最終沒有這么做,只是發(fā)布了公告和解決方法。

原漏洞(CWE-201)最早于2008年7月被披露。攻擊者可以通過誘騙目標(biāo)人員點擊鏈接來執(zhí)行攻擊,該鏈接是以file://開頭的網(wǎng)址,這可能導(dǎo)致操作系統(tǒng)嘗試使用服務(wù)器消息塊(SMB)協(xié)議來驗證服務(wù)器身份,并允許攻擊者讓目標(biāo)機器崩潰。

Redirect to SMB攻擊對原來的方法進行了擴展,首先創(chuàng)建一個方法來將目標(biāo)從HTTP服務(wù)器重定向到SMB服務(wù)器,然后允許通過HTTP/HTTPS傳輸憑證數(shù)據(jù)。 Wallace稱,Cylance發(fā)現(xiàn)四個常用Windows API功能會允許從HTTP/HTTPS到SMB的重定向,這意味著該漏洞也會影響其他軟件,包括Adobe Reader、Apple iTunes和IE等常用應(yīng)用;針對Windows的GitHub等開發(fā)者工具;甚至還有賽門鐵克的Norton Security Scan等殺毒軟件。

Wallace表示,該漏洞最有可能被高級攻擊者用于有針對性的攻擊,因為攻擊者需要控制受害者網(wǎng)絡(luò)流量的某些組件。然而,Wallace也指出,攻擊者可能通過惡意廣告或通過共享Wi-Fi接入點來執(zhí)行攻擊。

Wallace稱,最佳防御方法是阻止TCP端口139和445的出站流量,無論是在終端還是在網(wǎng)絡(luò)網(wǎng)關(guān)。但Wallace警告說,阻止TCP 139將阻止所有SMB通信,這可能禁用其他依賴SMB的功能。

微軟還沒有為該漏洞發(fā)布補丁,但該公司發(fā)言人提到了2009年的安全指導(dǎo)意見,這表明應(yīng)采用相同的TCP阻止辦法。

微軟還指出,身份驗證擴展包括(Extended Protection for Authentication)等Windows功能可加強用于處理網(wǎng)絡(luò)連接登錄憑證的現(xiàn)有防御措施,以幫助緩解威脅。

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2014-11-14 10:24:24

2023-06-12 18:55:22

2020-03-24 11:00:16

漏洞微軟0day

2020-12-11 11:18:43

MiTMKubernetes漏洞

2013-04-22 15:47:35

漏洞CVE-2013-00IE

2014-04-29 11:18:27

2015-01-27 17:40:05

2015-02-12 16:34:55

2022-01-27 10:07:58

PwnKit漏洞攻擊

2019-02-22 10:52:01

2009-11-19 13:09:18

2013-05-06 15:15:23

2022-05-11 14:41:18

微軟零日漏洞Windows

2012-02-29 11:07:03

2016-04-13 11:31:35

2009-01-16 16:26:19

2020-07-30 23:17:45

漏洞網(wǎng)絡(luò)安全攻擊

2023-07-10 21:25:20

2020-10-15 12:24:46

Linux漏洞攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 超碰免费在线 | 国产精品久久久久久久久免费桃花 | 久久久综合色 | 久久精品国产久精国产 | 五月婷婷婷 | 伊人亚洲 | 一区二区三区四区电影 | 亚洲精品成人在线 | 国产精品入口久久 | 精品在线一区 | 日韩中文在线观看 | 国产一区二区在线视频 | 精品无码久久久久久国产 | 在线不卡视频 | 亚洲欧美成人影院 | 精品视频一区二区 | 免费在线视频一区二区 | 午夜精品一区二区三区免费视频 | www.中文字幕.com | 天天插天天射天天干 | 精品一区二区三区中文字幕 | 在线免费观看视频你懂的 | 久久国产精品免费视频 | 欧美精品一区二区三区在线 | 欧美片网站免费 | 人成精品 | 午夜一级大片 | jⅰzz亚洲| 精品视频成人 | 黄色大片毛片 | 性高湖久久久久久久久3小时 | 国产丝袜一区二区三区免费视频 | 成人a在线| 亚洲国产aⅴ成人精品无吗 亚洲精品久久久一区二区三区 | 中文字幕av在线播放 | 欧美日韩中文字幕 | 国产精品自产拍 | 日韩中文字幕2019 | 一区二区三区视频在线 | 波多野结衣av中文字幕 | 久久福利 |