成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows DNS服務器曝"蠕蟲級"漏洞,已存在長達17年

安全
研究人員新發現一個高度嚴重的可蠕蟲漏洞 SigRed ,CVSS 評分為滿分10分。該漏洞影響2003年-2019年的Windows Server版本。

漏洞介紹

SigRed漏洞的高危害性在于其是可蠕蟲的,也就是可以自傳播的,無需用戶交互就能傳播到易受攻擊的設備上,允許未經身份驗證的遠程攻擊者獲得針對目標服務器的域管理員特權,并完全控制組織的IT基礎架構。

[[333926]]

漏洞運行機制

攻擊者可以通過將惡意DNS查詢發送到Windows DNS服務器并實現任意代碼執行來利用SigRed漏洞,從而使黑客能夠攔截和操縱用戶的電子郵件和網絡流量,使服務不可用,收獲用戶的電子郵件。

當DNS服務器無法解析給定域名(例如www.google.com)的IP地址時,查詢會被轉發到權威DNS服務器(NS),也就是轉發查詢。

為了利用這個查詢邏輯,SigRed首先需要配置一個域的(“ deadbeef.fun”)NS資源記錄,用來指向惡意名稱服務器(“ns1.41414141.club”),然后查詢目標DNS服務器的域,以便從名稱服務器獲得與域或其子域相關的所有后續查詢的解析響應。

這些設置完成后,攻擊者只要發送一個大小超過64KB的SIG記錄,就能導致在分配的小緩沖區上引發大約64KB的受控堆緩沖區溢出,觸發惡意 DNS 查詢,然后在分析轉發查詢的傳入響應的函數中觸發整數溢出漏洞(“dns.exe!sigwirelead“)。

換句話說,該漏洞針對的是負責為資源記錄分配內存的函數,一旦生成大于65535的字節數,就會導致整數溢出,分配變小。不過,一條DNS消息的UDP限制為512字節(如果服務器支持擴展機制,則限制為4096字節),而TCP 限制為65535字節,因此,僅帶有長簽名的SIG響應不足以觸發此漏洞。但攻擊者可以巧妙地利用DNS響應中的DNS名稱壓縮功能,從而利用上述操作將緩沖區大小增加,進而依舊達到緩沖區溢出的目的。

此外,SigRed還能在特定的一些情況下通過瀏覽器遠程觸發,例如基于Internet Explorer和非Chromium的Microsoft Edge瀏覽器,攻擊者可以利用Windows DNS服務器對連接重用和查詢管道功能的支持,在訪問其控制下的網站時,將HTTP請求負載內的DNS查詢“偷偷轉發”到目標DNS服務器。甚至,還可以實現write What where功能,進一步利用漏洞泄漏內存地址,從而讓對手劫持執行流并使其執行意外的指令。

令人驚訝的是,DNS客戶端(“dnsapi.dll)不易受同一個bug的影響,這使得研究人員懷疑“微軟為DNS服務器和DNS客戶端設置了兩個完全不同的代碼基,并且沒有在它們之間同步漏洞補丁。”

緩解措施

Windows DNS服務器作為核心網絡組件,一旦DNS服務器泄露是非常嚴重的安全問題,而在大多數情況下,它使攻擊者離破壞整個組織僅一寸之遙,企業勢必要引起重視。雖然微軟表示目前還沒有證據表明該漏洞已經被利用,但建議用戶立即安裝安全補丁:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

此外,用戶也可以DNS消息的最大長度(通過TCP)設置為“ 0xFF00”,以消除緩沖區溢出的可能。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2010-01-21 08:56:13

2021-12-30 08:36:13

漏洞Apache服務器

2021-03-15 19:27:22

漏洞root攻擊

2020-07-15 10:05:47

微軟瀏覽器Windows

2014-11-13 13:57:13

2022-09-15 12:22:25

cookieDOS 漏洞網絡攻擊

2015-04-17 09:47:26

2015-10-29 15:24:24

2018-03-30 11:13:40

2023-07-28 12:47:41

2010-02-06 09:25:39

2011-03-30 10:15:24

2025-04-30 08:20:00

漏洞網絡安全補丁

2009-06-27 20:29:00

Windows SerWindows2008DNS

2025-03-05 15:10:13

2015-10-12 11:11:56

2021-05-18 15:34:30

Windows 10漏洞HTTP協議

2024-02-20 14:18:13

2024-04-12 14:30:36

2021-11-16 19:16:18

英特爾漏洞處理器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产99久久精品 | 玖玖国产| 日韩欧美在线免费 | 免费福利视频一区二区三区 | 天天干夜夜操 | 91免费电影 | 久久亚洲一区二区三区四区 | 久久国产精品99久久久大便 | 91.xxx.高清在线| 国产98色在线 | 日韩 | 色爽女| 国产高清一区 | 国产精品久久久久久影视 | 成人亚洲片 | 亚洲欧美综合精品久久成人 | 久久久久久久亚洲精品 | 日韩精品在线观看视频 | 欧美午夜一区二区三区免费大片 | 农夫在线精品视频免费观看 | 欧美区日韩区 | 久国产视频| 亚洲欧美中文字幕在线观看 | 欧美日韩1区2区 | 国产精品视频播放 | 亚洲天天干 | 欧美精品一区在线发布 | 国产一区二区三区视频 | 一区二区精品在线 | 国产视频一区二区 | 国产精品久久久久久二区 | 亚洲一区二区三区在线播放 | 精品国产伦一区二区三区观看方式 | 欧美日韩国产三级 | 国产一二三区免费视频 | 日韩精品 电影一区 亚洲 | 91精品久久久久久久久中文字幕 | 日韩中文字幕第一页 | 久久精品视频9 | 成人性视频在线播放 | a视频在线观看 | 中文字幕视频在线 |