您现在的位置是:数据库 >>正文
DEF CON 黑客大会披露新型零点击漏洞,Windows 域控制器变为 DDoS 僵尸网络
数据库24391人已围观
简介拉斯维加斯报道——在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic ...
拉斯维加斯报道——在DEF CON 33安全大会上,黑客SafeBreach实验室的大会洞研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击 ,命名为"Win-DoS Epidemic"。披露
研究团队公布了四项新的新型Windows DoS漏洞和一项零点击分布式拒绝服务(DDoS)漏洞。这些漏洞均属于"不受控资源消耗"类型,零点包括 :
CVE-2025-26673 (CVSS 7.5分):Windows LDAP服务中的击漏僵尸高危DoS漏洞CVE-2025-32724 (CVSS 7.5分):Windows LSASS服务中的高危DoS漏洞CVE-2025-49716 (CVSS 7.5分):Windows Netlogon服务中的高危DoS漏洞CVE-2025-49722 (CVSS 5.7分):Windows打印后台处理程序中的中危DoS漏洞,需要相邻网络中的域控认证攻击者研究表明 ,攻击者可以崩溃任何Windows终端或服务器,制器包括关键域控制器(DC),建站模板网络甚至可以利用公共DC构建大规模DDoS僵尸网络。黑客

域控制器是大多数企业网络的骨干,负责处理身份验证并集中管理用户和资源。披露针对DC的新型成功DoS攻击可使整个组织瘫痪 ,导致用户无法登录 、零点访问资源或执行日常操作。击漏僵尸
这项研究基于团队此前发现的LdapNightmare漏洞(CVE-2024-49113),该漏洞是首个公开的Windows DC DoS利用方法。模板下载新发现将威胁范围从LDAP扩展到其他核心Windows服务。
利用公共基础设施的新型僵尸网络最令人担忧的发现是被命名为Win-DDoS的新型攻击技术 。该技术利用了Windows LDAP客户端转介流程中的缺陷 。研究人员发现 ,通过操纵这一流程 ,可以将DC重定向至目标服务器,并使其持续重复这一行为。
攻击者借此可调动全球数万台公共DC的巨大算力,将其转变为免费且无法追踪的源码下载大型DDoS僵尸网络 。这种攻击无需特殊基础设施,也不会留下取证痕迹,因为恶意活动源自被利用的DC而非攻击者设备 。
滥用RPC协议导致系统崩溃研究人员还重点研究了远程过程调用(RPC)协议——Windows进程间通信的核心组件 。Windows环境中的RPC服务器普遍存在 ,且通常具有较大攻击面,特别是那些无需认证的服务 。
SafeBreach团队发现,通过滥用RPC绑定中的香港云服务器安全缺陷 ,可以从单一系统反复攻击同一RPC服务器,有效绕过标准并发限制。该方法帮助他们发现了三个新的零点击 、无需认证的DoS漏洞,可崩溃任何Windows系统(服务器和终端) 。他们还发现另一个可由网络内任何认证用户利用的DoS漏洞 。
这些漏洞打破了"内部系统在未被完全攻陷前是安全的"这一常见假设,证明即使是最小的高防服务器网络存在也可导致大规模运营故障 。
研究人员发布了一套名为**"Win-DoS Epidemic"**的工具集,可利用这五个新漏洞。这些工具可远程崩溃任何未打补丁的Windows终端或服务器,或利用公共DC组建Win-DDoS僵尸网络。
这些发现凸显了企业重新评估威胁模型和安全态势的紧迫性 ,特别是针对DC等内部系统和服务。微软已针对LdapNightmare漏洞发布补丁 ,但新发现表明持续保持警惕和安全验证的必要性 。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/150d299847.html
相关文章
谷歌:安卓恶意软件通过版本控制潜藏在Google Play商店
数据库谷歌云安全团队近日表示,恶意行为者在躲过Google Play商店的审查流程和安全控制后,会使用一种被称为版本控制的常见策略,在Android设备上植入恶意软件。该技术通过向已安装的应用程序提供更新来 ...
【数据库】
阅读更多以盈通A78L战神如何成为游戏界的霸主(性能强劲、外观精美、游戏体验无与伦比)
数据库以盈通A78L战神作为一款高性能游戏电脑,凭借其卓越的硬件配置和出色的外观设计,成为了游戏界的霸主。本文将详细介绍以盈通A78L战神的15个方面特点,展现其在游戏体验上的卓越表现。1.领先的处理器性能 ...
【数据库】
阅读更多电脑设计拼音转盘教程(实现快速中文输入的利器)
数据库在日常生活和工作中,中文输入是我们不可或缺的一项技能。然而,传统的键盘输入方式却存在着频繁切换中英文和输入速度慢的问题。为了解决这一问题,我们可以利用电脑设计一个拼音转盘,以实现快速中文输入。本文将详 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- TrafficPeak可观察性解决方案:洞悉云中万物
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 企业风险管理案例
- 网络安全里的人工智能模型:从误用到滥用
- 了解 JWT、OAuth 和 Bearer 令牌
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 2025年最佳MDR(托管检测和响应)解决方案 亿华云云服务器香港物理机企业服务器网站建设源码库b2b信息平台