成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無需認證的 DoS 漏洞可致 Windows 部署服務(wù)崩潰,微軟拒絕修復(fù)

安全 漏洞
該漏洞允許攻擊者通過偽造的UDP數(shù)據(jù)包耗盡系統(tǒng)內(nèi)存,導(dǎo)致服務(wù)器在數(shù)分鐘內(nèi)完全失去響應(yīng)——整個過程無需任何認證或用戶交互。

漏洞詳情

網(wǎng)絡(luò)安全研究員Zhiniang Peng發(fā)布的技術(shù)分析報告顯示,Windows部署服務(wù)(WDS,Windows Deployment Services)中新曝光的拒絕服務(wù)(DoS,Denial of Service)漏洞可能對企業(yè)網(wǎng)絡(luò)造成嚴重影響。該漏洞允許攻擊者通過偽造的UDP數(shù)據(jù)包耗盡系統(tǒng)內(nèi)存,導(dǎo)致服務(wù)器在數(shù)分鐘內(nèi)完全失去響應(yīng)——整個過程無需任何認證或用戶交互。

Peng在報告中指出:"我們證實了WDS中存在遠程DoS漏洞,攻擊者無需認證(預(yù)認證)或用戶交互(零點擊)即可使WDS網(wǎng)絡(luò)崩潰。"

技術(shù)原理

該漏洞根源在于WDS使用基于UDP的TFTP服務(wù)(端口69)通過PXE啟動傳輸Windows安裝鏡像。當(dāng)客戶端連接服務(wù)器時,WDS會分配一個CTftpSession對象,但系統(tǒng)對可創(chuàng)建的會話數(shù)量沒有限制。

報告指出:"核心問題在于EndpointSessionMapEntry未對會話數(shù)量進行限制。攻擊者可偽造客戶端IP地址和端口號,不斷創(chuàng)建新會話直至系統(tǒng)資源耗盡。"

在配備8GB內(nèi)存的Windows Server Insider Preview測試環(huán)境中,Peng僅通過發(fā)送大量源地址和端口隨機的偽造UDP數(shù)據(jù)包,就可在7分鐘內(nèi)使整個系統(tǒng)崩潰。

攻擊方法

攻擊實施僅需三個步驟:

  • 偽造具有隨機源IP和端口的UDP數(shù)據(jù)包
  • 將這些數(shù)據(jù)包發(fā)送至目標(biāo)WDS服務(wù)器的69端口
  • 利用WDS在內(nèi)存中無限制創(chuàng)建和存儲會話對象的缺陷

雖然出于道德考慮Peng僅提供了偽代碼,但該漏洞利用技術(shù)實現(xiàn)簡單,攻擊者只需在運行Ubuntu等操作系統(tǒng)的設(shè)備上編寫基礎(chǔ)腳本即可實施攻擊。

微軟回應(yīng)

該漏洞于2025年2月8日報告給微軟,并于3月4日獲得確認。但微軟在4月23日表示該漏洞"未達到安全服務(wù)修復(fù)標(biāo)準",決定不予修復(fù)。

Peng對此決定提出尖銳批評:"我們認為這在其SDL標(biāo)準中仍屬重要DoS漏洞,與微軟就此事的溝通令人非常失望。"他強調(diào)這是種零點擊攻擊,可遠程癱瘓基于PXE的部署基礎(chǔ)設(shè)施,對依賴WDS的組織構(gòu)成嚴重威脅。

防護建議

鑒于微軟未發(fā)布修復(fù)補丁,Peng給出了明確建議:"為保護PXE網(wǎng)絡(luò)免受此威脅,請勿使用Windows部署服務(wù)。"

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-04-22 10:17:48

Windows10微軟漏洞

2021-04-19 10:37:21

Windows10操作系統(tǒng)微軟

2025-01-03 09:00:00

2014-06-20 10:48:08

2023-05-11 08:18:58

??Windows?漏洞安全

2023-05-10 14:45:11

Windows微軟

2009-09-14 13:21:05

2014-06-09 16:40:05

Windows 8Windows 7

2023-03-17 14:59:24

2014-11-13 13:57:13

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2023-05-10 16:36:12

2016-01-06 11:33:14

Windows 10補丁Flash

2016-08-31 00:42:11

2021-09-05 08:34:47

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-05-06 09:03:50

微軟Windows 7操作系統(tǒng)

2015-08-21 13:57:16

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2018-01-25 15:19:42

2009-09-10 09:14:34

微軟思科終修正TCP DoS漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产97人人超碰caoprom | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 欧美在线视频一区二区 | 国产高清精品一区二区三区 | 四虎影院免费在线 | 欧美黄色片在线观看 | 欧洲亚洲一区二区三区 | 日韩在线欧美 | 欧美中文字幕在线 | 91久久国产精品 | 亚洲国产精品一区 | 欧美精品一区二区三区一线天视频 | 久久精品91久久久久久再现 | 久久久久久久一区二区 | 国产精品视频中文字幕 | 午夜激情网 | 成年人在线播放 | 日韩欧美综合 | 久久蜜桃资源一区二区老牛 | 日韩精品一区二区三区在线观看 | 国产精品一区视频 | 美女久久久久久久久 | 亚洲第一福利视频 | 国产精品久久久久一区二区三区 | 97成人免费 | 午夜小电影 | 日本久久久一区二区三区 | 国产福利在线 | 蜜桃传媒一区二区 | 亚洲精品中文字幕中文字幕 | 操亚洲 | 一区二区精品视频 | 国产精品久久久乱弄 | a在线视频 | 国产一区影院 | 一本大道久久a久久精二百 国产成人免费在线 | www.99re | 一区二区三区免费在线观看 | 欧美成视频 | 亚洲视频在线免费观看 | 亚洲欧美日韩在线一区二区 |