热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

微软拒绝修复影响所有Windows版本的“RemotePotatoo”提权0day

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士SentinelLABS的研究员AntonioCocomazzi发现了一个影响所有Win

67b20d911f9015aaa0660519d3db7703.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

49460f7c74b1beff560098a16cdea5da.gif

Sentinel LABS 的研究员 Antonio Cocomazzi 发现了一个影响所有 Windows 版本的提权漏洞,可导致攻击者通过 NTLM 中继攻击获得域管理员权限。他在2021年4月份发现并告知微软,但微软拒绝修复。目前 0patch 平台发布了非官方补丁。

攻击者可利用该漏洞触发经认证的 RPC/DCOM 调用并将 NTLM 认证中继到其它协议,提升至域名管理员,从而完全攻陷域名。0patch 平台的联合创始人 Mitja Kolsek 在文章中解释称,“它可使已登录的低权限攻击者在其它已登录同样计算机的用户会话中启动特殊应用,使该应用将其它用户的 HTLM 哈希发送给攻击者所选的IP地址。通过拦截域管理员的 NTLM 哈希,攻击者可以为域控制器构造请求,假冒管理员并执行管理员操作如将自己添加到域管理员组。“

虽然攻击者必须诱骗具有管理员权限的家庭用户在攻击时登录才能成功实施攻击,但Kolsek 表示由于多个用户如管理员同时登录,因此在 Windows Server 系统上非常简单,无需社工。

2ee21a58533a121a8fc45660518c7716.gif

微软:禁用NTLM 或正确配置服务器

Windows NT LAN Manager (NTLM) 认证协议用于认证远程用户,并在app 协议请求时提供会话安全。Kerberos 已为所有的 Windows 2000及后续版本替换了NTLM。尽管如此,Windows 服务器仍然在使用NTLM,使攻击者能够利用RemotePotato0 等漏洞绕过NTLM中继攻击的缓解措施。

微软指出,Windows管理员或者禁用 NTLM 或者使用AD CS 将服务器配置为拦截 NTLM 中继攻击。研究人员“希望微软重新考虑不修复这个严重漏洞的决定“,因为无需用户交互,通过将认证中继到其它协议即可利用 RemotePotato0 漏洞,它不同于利用 CVE-2020-1113和CVE-2021-1678等漏洞的类似的 NTLM 中继攻击技术。

76ae6b66749d04fd545db80471da6afa.gif

非官方补丁

0patch 平台通过Cocomazzi 和 Pierini 在漏洞报告中提交的信息,发布了免费的非官方补丁。

该补丁适用于所有Windows 版本:从Windows 7 到最新Windows 10 版本以及从 Windows Server 2008 到 Windows Server 2019。


推荐阅读

微软1月补丁星期二值得关注的蠕虫及其它

微软12月补丁星期二值得关注的6个0day及其它

比雷蛇0day更严重:通过虚拟赛睿外设即获取 Windows 管理员权限

Windows 发布本地提权0day,可以系统权限执行任意代码

Windows PsExec 0day 漏洞获免费微补丁,但仅适用于最新版本

补丁不给力,Windows漏洞 (CVE-2020-0986) 沦为新0day,或于2021年修复

原文链接

https://www.bleepingcomputer.com/news/security/windows-remotepotato0-zero-day-gets-an-unofficial-patch/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

ce9cc98a3e271c6bfa7130f5be67d210.png

22c7a8de11d43184848d6727f50d30af.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   45406f780932af47efb26781f694ea35.gif 觉得不错,就点个 “在看” 或 "赞” 吧~



推荐阅读
  • HTTP(HyperTextTransferProtocol)是超文本传输协议的缩写,它用于传送www方式的数据。HTTP协议采用了请求响应模型。客服端向服务器发送一 ... [详细]
  • 基于Net Core 3.0与Web API的前后端分离开发:Vue.js在前端的应用
    本文介绍了如何使用Net Core 3.0和Web API进行前后端分离开发,并重点探讨了Vue.js在前端的应用。后端采用MySQL数据库和EF Core框架进行数据操作,开发环境为Windows 10和Visual Studio 2019,MySQL服务器版本为8.0.16。文章详细描述了API项目的创建过程、启动步骤以及必要的插件安装,为开发者提供了一套完整的开发指南。 ... [详细]
  • 优化后的标题:深入探讨网关安全:将微服务升级为OAuth2资源服务器的最佳实践
    本文深入探讨了如何将微服务升级为OAuth2资源服务器,以订单服务为例,详细介绍了在POM文件中添加 `spring-cloud-starter-oauth2` 依赖,并配置Spring Security以实现对微服务的保护。通过这一过程,不仅增强了系统的安全性,还提高了资源访问的可控性和灵活性。文章还讨论了最佳实践,包括如何配置OAuth2客户端和资源服务器,以及如何处理常见的安全问题和错误。 ... [详细]
  • 小程序的授权和登陆
    小程序的授权和登陆 ... [详细]
  • 本文介绍了 Go 语言中的高性能、可扩展、轻量级 Web 框架 Echo。Echo 框架简单易用,仅需几行代码即可启动一个高性能 HTTP 服务。 ... [详细]
  • 兆芯X86 CPU架构的演进与现状(国产CPU系列)
    本文详细介绍了兆芯X86 CPU架构的发展历程,从公司成立背景到关键技术授权,再到具体芯片架构的演进,全面解析了兆芯在国产CPU领域的贡献与挑战。 ... [详细]
  • 本文详细介绍了在 CentOS 7 系统中配置 fstab 文件以实现开机自动挂载 NFS 共享目录的方法,并解决了常见的配置失败问题。 ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • DVWA学习笔记系列:深入理解CSRF攻击机制
    DVWA学习笔记系列:深入理解CSRF攻击机制 ... [详细]
  • 如何将TS文件转换为M3U8直播流:HLS与M3U8格式详解
    在视频传输领域,MP4虽然常见,但在直播场景中直接使用MP4格式存在诸多问题。例如,MP4文件的头部信息(如ftyp、moov)较大,导致初始加载时间较长,影响用户体验。相比之下,HLS(HTTP Live Streaming)协议及其M3U8格式更具优势。HLS通过将视频切分成多个小片段,并生成一个M3U8播放列表文件,实现低延迟和高稳定性。本文详细介绍了如何将TS文件转换为M3U8直播流,包括技术原理和具体操作步骤,帮助读者更好地理解和应用这一技术。 ... [详细]
  • C#实现文件的压缩与解压
    2019独角兽企业重金招聘Python工程师标准一、准备工作1、下载ICSharpCode.SharpZipLib.dll文件2、项目中引用这个dll二、文件压缩与解压共用类 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 本文介绍了如何利用Struts1框架构建一个简易的四则运算计算器。通过采用DispatchAction来处理不同类型的计算请求,并使用动态Form来优化开发流程,确保代码的简洁性和可维护性。同时,系统提供了用户友好的错误提示,以增强用户体验。 ... [详细]
  • 为了在Hadoop 2.7.2中实现对Snappy压缩和解压功能的原生支持,本文详细介绍了如何重新编译Hadoop源代码,并优化其Native编译过程。通过这一优化,可以显著提升数据处理的效率和性能。此外,还探讨了编译过程中可能遇到的问题及其解决方案,为用户提供了一套完整的操作指南。 ... [详细]
  • 在优化Nginx与PHP的高效配置过程中,许多教程提供的配置方法存在诸多问题或不良实践。本文将深入探讨这些常见错误,并详细介绍如何正确配置Nginx和PHP,以实现更高的性能和稳定性。我们将从Nginx配置文件的基本指令入手,逐步解析每个关键参数的最优设置,帮助读者理解其背后的原理和实际应用效果。 ... [详细]
author-avatar
手浪用户2502884343
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有