請(qǐng)盡快安裝補(bǔ)丁! 微軟修復(fù)Win10 / Win11 9.8 分高危漏洞

報(bào)道稱安全公司 SafeBreach Labs 發(fā)布了名為“LDAPNightmare”的概念驗(yàn)證(PoC)應(yīng)用,演示了 Windows 10、Windows 11 系統(tǒng)中存在的 9.8 分高危漏洞。
該漏洞追蹤編號(hào)為 CVE-2024-49112,CVSS 評(píng)分為 9.8 分,屬于“關(guān)鍵”級(jí)別,微軟已經(jīng)于 2024 年 12 月 10 日補(bǔ)丁星期二活動(dòng)日,面向 Windows 10、Windows 11、Windows Server 系統(tǒng)發(fā)布累積更新,修復(fù)了該漏洞。
該漏洞存在于 Windows Lightweight Directory Access Protocol(LDAP)協(xié)議中,攻擊者發(fā)送特制 RPC 調(diào)用觸發(fā)惡意 LDAP 查詢,導(dǎo)致服務(wù)器崩潰或執(zhí)行任意代碼。
援引該媒體報(bào)道,附上 SafeBreach Labs 的 PoC 漏洞利用程序攻擊流程如下:
- 攻擊者向目標(biāo)服務(wù)器發(fā)送 DCE / RPC 請(qǐng)求。
- 目標(biāo)服務(wù)器向攻擊者的 DNS 服務(wù)器查詢信息。
- 攻擊者回復(fù)主機(jī)名和 LDAP 端口。
- 目標(biāo)服務(wù)器發(fā)送 NBNS 廣播定位攻擊者的主機(jī)名。
- 攻擊者回復(fù)其 IP 地址。
- 目標(biāo)
微軟已在 2024 年 12 月的周二補(bǔ)丁更新中發(fā)布了針對(duì)此漏洞的補(bǔ)丁。建議所有受影響的組織:
- 立即應(yīng)用微軟的補(bǔ)丁。
- 在完成補(bǔ)丁程序安裝之前,密切監(jiān)視可疑的 DNS SRV 查詢、CLDAP 引用響應(yīng)和 DsrGetDcNameEx2 調(diào)用。
- 使用 SafeBreach Labs 在 GitHub 上發(fā)布的 PoC 工具測(cè)試環(huán)境,驗(yàn)證防御措施的有效性。
相關(guān)文章
微軟更新支持文檔: 新增無(wú)法正常啟動(dòng)下用WinRE 中卸載 Win10/11 更新的
微軟同時(shí)針對(duì) Windows 10 和 Windows 11 的支持文檔進(jìn)行了修改,用戶訪問(wèn)相關(guān)頁(yè)面時(shí),首先會(huì)注意到關(guān)于 Windows 10 即將停止支持的醒目提示,微軟建議用戶避免使用該操作系2024-12-25Win11/10怎么設(shè)置IPv4地址? 輕松解決無(wú)法上網(wǎng)問(wèn)題
有時(shí)我們可能會(huì)遇到電腦正常開機(jī)并連接到網(wǎng)絡(luò),但無(wú)法上網(wǎng)的情況,這種情況往往令人困擾,而很多時(shí)候,問(wèn)題的根源在于IPv4地址設(shè)置錯(cuò)誤,下面我們就來(lái)看看正確的設(shè)置方法2024-12-24舊Windows更新文件怎么刪? Win11/10刪除Windows更新緩存文件的四種方法
在日常使用電腦的過(guò)程中,我們難免會(huì)遇到系統(tǒng)存儲(chǔ)空間緊張、無(wú)法安裝新的Windows更新等問(wèn)題,這時(shí),刪除舊的Windows更新文件就成為了一個(gè)有效的解決方案2024-12-21win11/10中VMware Workstation Pro 免費(fèi)版下載及安裝指南
VMware Workstation竟然對(duì)個(gè)人用戶免費(fèi)了,win11和wi10系統(tǒng)想要下載安裝這款功能強(qiáng)大的虛擬機(jī)軟件,該怎么操作呢?詳細(xì)請(qǐng)看下文介紹2024-12-21微軟推出Windows彈性計(jì)劃:遠(yuǎn)程修復(fù)故障 Win10/Win11設(shè)備
微軟推出了名為“Windows Resiliency Initiative(Windows彈性計(jì)劃)”的一項(xiàng)計(jì)劃,旨在提高Windows系統(tǒng)的安全性和可靠性,防止再次發(fā)生類似CrowdStrike的事件2024-11-2011月Win10/Win11補(bǔ)丁星期二:緊急修復(fù)91個(gè)漏洞,含4個(gè)高危零日漏洞
微軟在其常規(guī)的“補(bǔ)丁星期二”更新中,針對(duì)Windows 10和Windows 11操作系統(tǒng)發(fā)布了重要的安全更新,修復(fù)了91個(gè)漏洞,含4個(gè)高危零日漏洞,感興趣的朋友請(qǐng)閱讀下文2024-11-13Win11/10如何關(guān)閉谷歌Chrome新版"鏈接已復(fù)制"提醒?
谷歌最新推出的Chrome 130瀏覽器為用戶帶來(lái)了一系列新的功能提醒,其中包括“鏈接已復(fù)制”和“圖像已復(fù)制”等提示信息,怎么關(guān)閉提醒?詳細(xì)請(qǐng)看下文介紹2024-11-12Win11/10怎么切換深色和淺色模式? windows深色模式自動(dòng)切換技巧
windows系統(tǒng)雖然擁有黑白兩種主題,不過(guò)很多朋友不知道怎么讓系統(tǒng)根據(jù)時(shí)間自動(dòng)切換win11界面黑白主題,在Windows 11/10中設(shè)置自動(dòng)黑白主題,可以通過(guò)以下步驟操作2024-11-07win11/10怎么移除頑固惡意軟件? Microsoft Defender強(qiáng)力清除頑固病毒技
Microsoft Defender 防病毒為 Windows 用戶提供了全方位的安全保護(hù),不僅可以檢測(cè)和清除病毒和惡意軟件,還提供了一個(gè)重要但常被忽視的脫機(jī)掃描功能,這個(gè)功能能夠有效地發(fā)2024-10-28Win11 24H2和Win10 22H2游戲性能哪個(gè)更強(qiáng)?測(cè)試出爐
AMD聲稱Win11 24H2可以支持Ryzen 9000和Ryzen 7000系列處理器的分支預(yù)測(cè)功能,從而提高游戲性能,考慮到現(xiàn)在有很多朋友仍然在用Windows 10,本文將對(duì)比同一套硬件配置在Win2024-10-24