成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟 Telnet 服務(wù)器曝 0 點(diǎn)擊 NTLM 認(rèn)證繞過漏洞,PoC 代碼已發(fā)布暫無補(bǔ)丁

安全 漏洞
根據(jù)Hacker Fantastic發(fā)布的報告,該漏洞涉及微軟Telnet認(rèn)證協(xié)議(MS-TNAP),對傳統(tǒng)Windows系統(tǒng)構(gòu)成重大安全威脅,且目前尚無官方補(bǔ)丁。

網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)微軟Telnet服務(wù)器存在嚴(yán)重漏洞,遠(yuǎn)程攻擊者無需有效憑證即可完全繞過認(rèn)證機(jī)制,獲取管理員權(quán)限。根據(jù)Hacker Fantastic發(fā)布的報告,該漏洞涉及微軟Telnet認(rèn)證協(xié)議(MS-TNAP),對傳統(tǒng)Windows系統(tǒng)構(gòu)成重大安全威脅,且目前尚無官方補(bǔ)丁。

報告指出:"微軟Telnet服務(wù)器中存在一個關(guān)鍵的0點(diǎn)擊遠(yuǎn)程認(rèn)證繞過漏洞,攻擊者無需有效憑證即可獲得包括管理員在內(nèi)的任意用戶訪問權(quán)限"。該漏洞源于Telnet服務(wù)器處理NTLM(NT LAN Manager)認(rèn)證流程時的配置錯誤。

受影響系統(tǒng)范圍

該漏洞影響以下廣泛使用的微軟操作系統(tǒng)版本:

  • Windows 2000
  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2

漏洞技術(shù)原理

漏洞成因在于Telnet服務(wù)器錯誤地初始化NTLM認(rèn)證憑據(jù)并錯誤處理雙向認(rèn)證。具體表現(xiàn)為服務(wù)器在認(rèn)證握手階段設(shè)置了存在缺陷的SSPI(安全支持提供程序接口)標(biāo)志:

報告解釋稱:"服務(wù)器使用SECPKG_CRED_BOTH標(biāo)志初始化NTLM安全機(jī)制",并且"調(diào)用AcceptSecurityContext()函數(shù)時啟用了ASC_REQ_DELEGATE和ASC_REQ_MUTUAL_AUTH標(biāo)志"。

這種錯誤配置導(dǎo)致認(rèn)證關(guān)系出現(xiàn)危險逆轉(zhuǎn)——服務(wù)器反而向客戶端證明自身身份,而非驗(yàn)證客戶端身份。

漏洞利用過程

Hacker Fantastic發(fā)布的概念驗(yàn)證(PoC)利用程序通過以下步驟實(shí)施攻擊:

  • 使用特定標(biāo)志請求雙向認(rèn)證
  • 為目標(biāo)管理員賬戶使用NULL空密碼
  • 操縱SSPI標(biāo)志觸發(fā)服務(wù)器認(rèn)證邏輯缺陷
  • 發(fā)送經(jīng)過篡改的NTLM Type 3類型消息欺騙服務(wù)器
  • 最終完全繞過認(rèn)證,開啟具有管理員權(quán)限的Telnet會話

報告強(qiáng)調(diào):"攻擊者可通過發(fā)送雙向認(rèn)證數(shù)據(jù)包并利用SSPI配置繞過服務(wù)端認(rèn)證,從而獲取主機(jī)上任意賬戶的訪問權(quán)限"

已發(fā)布的PoC工具**telnetbypass.exe**針對本地主機(jī)或域內(nèi)主機(jī),要求目標(biāo)系統(tǒng)Telnet Server服務(wù)處于運(yùn)行狀態(tài)。

緩解措施建議

令人擔(dān)憂的是,"目前該漏洞尚無補(bǔ)丁"。建議相關(guān)組織立即采取以下防護(hù)措施:

  • 禁用所有系統(tǒng)上的Telnet Server服務(wù)
  • 采用SSH等更安全的遠(yuǎn)程管理方案替代Telnet
  • 實(shí)施網(wǎng)絡(luò)層過濾,僅允許可信IP和網(wǎng)絡(luò)訪問Telnet服務(wù)
  • 應(yīng)用控制策略阻止未經(jīng)授權(quán)的Telnet客戶端連接

值得注意的是,為降低大規(guī)模利用風(fēng)險,"該漏洞利用的源代碼暫未公開",目前僅向公眾發(fā)布了二進(jìn)制格式的PoC程序。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2014-05-04 12:58:10

安全漏洞修復(fù)補(bǔ)丁

2025-03-26 11:32:48

2017-07-18 06:39:35

2021-07-09 06:01:39

微軟漏洞補(bǔ)丁

2010-08-03 09:51:22

2021-12-30 08:36:13

漏洞Apache服務(wù)器

2014-05-05 09:35:02

2022-01-12 17:39:23

微軟補(bǔ)丁漏洞

2021-01-29 10:29:17

漏洞中間人攻擊網(wǎng)絡(luò)攻擊

2019-01-11 09:30:42

2020-07-16 11:51:37

漏洞WindowsDNS服務(wù)器

2017-02-07 11:00:26

2013-11-28 11:08:51

2019-06-14 15:11:35

微軟NTLM協(xié)議

2021-11-10 11:51:33

BrakTooth安全漏洞藍(lán)牙設(shè)備

2024-02-20 14:18:13

2012-04-28 14:00:06

2025-03-20 14:28:58

2010-03-15 12:13:14

網(wǎng)絡(luò)安全

2011-11-29 12:10:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩精品中文字幕一区二区三区 | 日本高清视频网站 | 欧美一级视频 | 一区二区三区免费在线观看 | 国产偷录视频叫床高潮对白 | 麻豆国产一区二区三区四区 | 一区视频| 国产一区二区麻豆 | 一区日韩| 激情一区二区三区 | 国产免费视频 | 中文字幕在线观看日韩 | 草久视频 | 91在线视频播放 | 毛片黄片免费看 | 精品一区二区三区在线观看 | 久热精品在线观看视频 | 伊人伊成久久人综合网站 | 国产精品久久久爽爽爽麻豆色哟哟 | 亚洲狠狠爱 | 欧美日韩精品一区二区三区蜜桃 | 自拍视频国产 | 午夜tv免费观看 | 午夜精品久久久久久久久久久久 | 精品自拍视频在线观看 | 成人网在线观看 | 亚洲品质自拍视频网站 | 色999视频 | 男女免费视频网站 | 久久久久久久久久久久91 | 免费看的黄网站 | 国产福利在线 | 中文字幕91 | 另类亚洲视频 | 精品国产成人 | 一区二区三区精品在线 | 色网在线观看 | 9191成人精品久久 | 亚洲少妇综合网 | 国产精品视频播放 | 免费观看黄网站 |