聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

很多人可能并未注意到微软在上周修复了史上最严重的漏洞之一。攻击者可滥用该漏洞轻松接管在企业网络中当作域名控制器运行的 Windows Servers

微软在8月补丁星期二中修复了该漏洞 CVE-2020-1472。微软将其描述为用于域名控制器用户认证协议的Netlogon 中的提权漏洞。虽然该漏洞的CVSS 评分为满分10分,但细节从未公开过,也就是说用户和IT 管理员从未意识到该漏洞的严重程度有多高。

利用多个 0字符 接管域名控制器

不过,荷兰安全公司 Secura B.V. 发布博客文章,解开了该漏洞的神秘面纱并公开了详细的细节报告。报告指出,该漏洞确实值得上 CVSSv3 满分10分的评估。

报告将该漏洞称为“Zerologon”,它利用的是用于Netlogon 认证流程中的一个弱加密算法。

该漏洞可导致攻击者操纵 Netlogon 认证流程并:

  • 在尝试认证域名控制器时,伪造网络上任何计算机的身份

  • 禁用 Netlogon 认证流程中的安全功能

  • 更改域名控制器活动目录(加入某个域名的所有计算机及其密码的数据库)上的计算机密码

该漏洞之所以被命名为“Zerologon”是因为攻击是通过在某些 Netlogon 认证参数中添加多个0字符完成的。

整个攻击的速度非常快,最高不过三秒钟。另外,关于攻击者如何使用 Zerologon 攻击的次数不受限制。例如,攻击者可以伪装成域名控制器本身并更改其密码,导致黑客能够接管整个企业网络。

三秒接管企业网络

不过,关于如何利用Zeologon 攻击具有限制条件。它无法用于从网络外部接管 Windows Servers。攻击者首先需要在网络中站稳脚跟。

然而,如符合这一条件,则被攻击企业则束手无策。

研究人员指出,“攻击的影响巨大。它实际上可导致位于本地网络上的任意攻击者(如恶意内鬼或将设备插入本地网络端口的人)完全攻陷 Windows 域名。”此外,该漏洞还备受恶意软件和勒索软件团伙的青睐,它们通常首先感染公司网络中的一台计算机,然后传播到其它机器。而借由 Zerologon 漏洞,这个任务异常简化。

补丁已发布

但对于微软而言,修复 Zerologon 并非易事,因为该公司必须修改数十亿设备连接到企业网络的方式,实际上破坏了无数企业的操作。

这个打补丁的过程原定分两个阶段完成。第一个阶段是在上个月完成,当时微软发布了临时修复方案。该临时补丁使得 Netlogon 安全功能(Zerologon 禁用)成为所有 Netlogon 认证的强制步骤,从而破解 Zerologon 攻击。

尽管如此,更复杂的补丁原定于2021年2月完成,以免攻击者找到绕过8月补丁的绕过方式。遗憾的是,微软认为后一阶段的补丁可能会导致某些设备认证失败。

鉴于该漏洞的严重程度之高,影响力之广泛,对攻击者的好处之大,它一定会遭利用。

虽然 Secura 公司并未发布可武器化 Zerologon 攻击的 PoC 代码,但该公司认为报告发布后很快就会出现 PoC。确实,现在可武器化的 PoC 代码已出现,因此该漏洞的窗口期已开放。另外,该公司发布了 Python 脚本,帮助管理员查看域名控制器是否已得到正确修复。

完整报告请见:https://www.secura.com/pathtoimg.php?id=2055

推荐阅读

微软补丁星期二修复120个漏洞,含2个已遭利用的 0day

微软紧急更新 Windows 8.1 和 Server 2012 R2,修复两个严重漏洞

原文链接

https://www.zdnet.com/article/zerologon-attack-lets-hackers-take-over-enterprise-networks/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 吧~

立即修复!微软史上最严重漏洞之一 Netlogon 细节被公开,三秒接管企业网络相关推荐

  1. 微软史上最惨程序员——一句话错失$20,000,000美元

    西雅图IT圈:seattleit [今日作者]Dexter 读书巨慢理事会会长 一个愚蠢的错误决定, 会给你的人生造成多大的损失? 对于今天故事的主人公, 前微软程序员Garry Tan来说, 这个数 ...

  2. 免杀的艺术:史上最全的汇编Shellcode的技巧(三)

    本文讲的是免杀的艺术:史上最全的汇编Shellcode的技巧(三), 我们在上一篇提到要要自定义shellcode,不过由于这是个复杂的过程,我们只能专门写一篇了,本文,我们将会给大家介绍shellc ...

  3. 360 冰刃实验室研究员获得微软史上最高漏洞赏金

    开发四年只会写业务代码,分布式高并发都不会还做程序员?   近日,360 核心安全官推发布喜讯,360 冰刃实验室研究员洪祯皓因发现了一个 Hyper-V 的安全漏洞,收到了一笔 20 万美元的奖金, ...

  4. 微软史上最大一笔收购 消息称美国将对微软并购暴雪反垄断审查

    1月18日,微软宣布将以每股95.00美元的价格收购动视暴雪,全现金交易价值687亿美元(约合人民币4364亿元).交易完成后,微软将成为全球收入第三大游戏公司,仅次于腾讯和索尼,这笔交易也是目前为止 ...

  5. Log4j或引发“迷你互联网崩溃”、谷歌发现史上最复杂漏洞利用|12月17日全球网络安全热点

    安全资讯报告 黑客滥用Slack API窃取航空公司数据 攻击者正在部署一个新发现的名为"Aclip"的后门,该后门滥用Slack API进行秘密通信. 该威胁行为者的活动始于20 ...

  6. 股市史上最准的抄底:一旦有这三种信号出现,你就可以进场了!

    很多投资者不断去尝试抄底,但是屡屡失败,其实你离成功只差一步.那怎样才能以较高的胜率达到市场普遍认为的"抄底"效果呢? 一.顺大盘势,抄个股底. 大盘在趋势向好或处于多头趋势的时候 ...

  7. 史上最全的常用中英文学术网站(三)

    1.NIMS日本国立材料研究:National Institute for Materials Science | NIMS 2. HighWire Press 数据库:HighWire -- Bro ...

  8. html贝塞尔曲线爱心,史上最全的贝塞尔曲线(Bezier)全解(三):贝塞尔曲线实现满屏爱心...

    这一篇文章会完整的介绍如何通过贝塞尔曲线实现爱心点赞的效果,如果实在看不懂,可以看第一篇贝塞尔曲线的简介,还有第二篇安卓中的简单使用; 好了,终于到了放大招的时候了,真实憋了很久了 这里写图片描述 先 ...

  9. 史上最全面的python学生管理系统教程(二)

    目录 序言 sqlite使用教程 python sqlite使用教程 数据库构造 学生信息表结构: 教师信息表结构: 课程成绩表结构: 教师添加课程: 学生表连接课程成绩表: 数据库语句了解 sqli ...

最新文章

  1. 听障人士的“有声桥梁”:百度智能云曦灵-AI手语平台发布
  2. burn android images with fastboot
  3. Golang mysql数据库
  4. CentOS-6.4-i386硬盘安装
  5. [蓝桥杯][算法提高VIP]Sharing Chocolate(状压dp记忆化搜索)
  6. 接口测试客户端的搭建
  7. 疑似华为P30系列售价曝光:欧洲售价最高8400元
  8. java虚拟机缩写为_(01-03)Java虚拟机缩写为。
  9. 如何安装与连接MySQL?
  10. 做微信营销你知道男女用微信的习惯吗?
  11. 三年的总结(技术篇)
  12. html怎么命令打开文件夹下,dos下打开文件夹命令 怎么用dos命令进入指定的文件夹...
  13. Redis的安装配置与使用
  14. 黑客文化与介绍:黑客精英轶事
  15. 腾讯元老、上市公司CTO辞职后,每天对着200亩地发呆
  16. 超详细的wireshark笔记(2)-wireshark的使用技巧
  17. 桌面计算机图标双击打不开了,桌面图标打不开,教您解决桌面图标打不开的方法...
  18. NetFlow学习总结
  19. Interlaced Sparse Self-Attention for Semantic Segmentation
  20. 给嵌入式ARM+Linux的初学者

热门文章

  1. OSwatcher on Exadata
  2. VB6.0操作SQL Server——增删改查
  3. 《BREW进阶与精通——3G移动增值业务的运营、定制与开发》连载之70---面向照相机的开发...
  4. (转载)年薪如何从10万跳到50万
  5. python 多进程multiprocessing 模块
  6. 严重: Catalina.stop: java.net.ConnectException: Connection refused: connect
  7. 使用JavaScript下进行iframe的DOM操作(考虑浏览器兼容性)
  8. 从数据库导出到EXCEL文件的sql语句
  9. mysql frm 没有myd_MySQL表只对应一个.frm文件,没有.MYD 和.MYI文件
  10. Android UI开发第四十一篇——墨迹天气3.0引导界面及动画实现