当前位置: 首页
科技数码
DEF CON 黑客大会披露新型零点击漏洞,Windows 域控制器变为 DDoS 僵尸网络

DEF CON 黑客大会披露新型零点击漏洞,Windows 域控制器变为 DDoS 僵尸网络

热心网友 时间:2025-12-15
转载

研究团队公布了四项新的Windows DoS漏洞和一项零点击分布式拒绝服务(DDoS)漏洞。这些漏洞均属于"不受控资源消耗"类型。

拉斯维加斯报道——在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic"。

研究团队公布了四项新的Windows DoS漏洞和一项零点击分布式拒绝服务(DDoS)漏洞。这些漏洞均属于"不受控资源消耗"类型,包括:

CVE-2025-26673 (CVSS 7.5分):Windows LDAP服务中的高危DoS漏洞CVE-2025-32724 (CVSS 7.5分):Windows LSASS服务中的高危DoS漏洞CVE-2025-49716 (CVSS 7.5分):Windows Netlogon服务中的高危DoS漏洞CVE-2025-49722 (CVSS 5.7分):Windows打印后台处理程序中的中危DoS漏洞,需要相邻网络中的认证攻击者

研究表明,攻击者可以崩溃任何Windows终端或服务器,包括关键域控制器(DC),甚至可以利用公共DC构建大规模DDoS僵尸网络。

域控制器DoS攻击的危害

域控制器是大多数企业网络的骨干,负责处理身份验证并集中管理用户和资源。针对DC的成功DoS攻击可使整个组织瘫痪,导致用户无法登录、访问资源或执行日常操作。

这项研究基于团队此前发现的LdapNightmare漏洞(CVE-2024-49113),该漏洞是首个公开的Windows DC DoS利用方法。新发现将威胁范围从LDAP扩展到其他核心Windows服务。

利用公共基础设施的新型僵尸网络

最令人担忧的发现是被命名为Win-DDoS的新型攻击技术。该技术利用了Windows LDAP客户端转介流程中的缺陷。研究人员发现,通过操纵这一流程,可以将DC重定向至目标服务器,并使其持续重复这一行为。

攻击者借此可调动全球数万台公共DC的巨大算力,将其转变为免费且无法追踪的大型DDoS僵尸网络。这种攻击无需特殊基础设施,也不会留下取证痕迹,因为恶意活动源自被利用的DC而非攻击者设备。

滥用RPC协议导致系统崩溃

研究人员还重点研究了远程过程调用(RPC)协议——Windows进程间通信的核心组件。Windows环境中的RPC服务器普遍存在,且通常具有较大攻击面,特别是那些无需认证的服务。

SafeBreach团队发现,通过滥用RPC绑定中的安全缺陷,可以从单一系统反复攻击同一RPC服务器,有效绕过标准并发限制。该方法帮助他们发现了三个新的零点击、无需认证的DoS漏洞,可崩溃任何Windows系统(服务器和终端)。他们还发现另一个可由网络内任何认证用户利用的DoS漏洞。

这些漏洞打破了"内部系统在未被完全攻陷前是安全的"这一常见假设,证明即使是最小的网络存在也可导致大规模运营故障。

研究人员发布了一套名为**"Win-DoS Epidemic"**的工具集,可利用这五个新漏洞。这些工具可远程崩溃任何未打补丁的Windows终端或服务器,或利用公共DC组建Win-DDoS僵尸网络。

这些发现凸显了企业重新评估威胁模型和安全态势的紧迫性,特别是针对DC等内部系统和服务。微软已针对LdapNightmare漏洞发布补丁,但新发现表明持续保持警惕和安全验证的必要性。

来源:https://www.51cto.com/article/822745.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
苹果为iPhone与Mac升级后量子加密技术保障设备安全

苹果为iPhone与Mac升级后量子加密技术保障设备安全

苹果公开了底层加密库corecrypto的源代码,并详细介绍了其集成到iPhone和Mac中的后量子密码技术。该库包含ML-KEM和ML-DSA两种后量子算法实现,并设立了形式化验证目录以确保符合相关安全标准。此举是苹果应对未来量子计算威胁、加固产品安全防线的重要步骤。

时间:2026-05-24 11:30
2026年四川科技活动周暨蓉城科学之夜盛大启幕汇聚前沿硬核科技成果

2026年四川科技活动周暨蓉城科学之夜盛大启幕汇聚前沿硬核科技成果

2026年四川省科技活动周暨蓉城科学之夜在成都启动。活动推出“天府科普大讲堂”、科普积分系统,并聘任“科技副校长”。现场设六大展区,展示人工智能、量子科技等前沿成果。多位科技工作者分享手术机器人、便携无人机、具身智能等创新实践,助力科学普及与城市创新氛围提升。

时间:2026-05-24 11:30
泰和污水处理厂智能巡检机器人全天候自动化运行

泰和污水处理厂智能巡检机器人全天候自动化运行

上海泰和污水处理厂启用全国首套“海陆空”立体化机器人智能巡检系统,由轮式机器人、四足机器狗、无人机和无人船组成。该系统搭载多种感知设备,可全自动、全天候、无死角巡查工艺、设备与厂区安全,通过协同作业构建立体感知网络,实现从被动响应到主动预警的转变,显著提升运行可靠性。

时间:2026-05-24 11:28
美股芯片股强势走高 高通股价飙升超11% 中概股普遍回调

美股芯片股强势走高 高通股价飙升超11% 中概股普遍回调

美股三大指数收涨,芯片股表现强劲,费城半导体指数创新高,高通股价大涨超11%。中概股普遍下跌,纳斯达克中国金龙指数跌超2%,富途控股与老虎证券因重罚大幅下挫。贵金属价格回落,原油价格上涨。美联储新任主席就任,市场预期加息概率上升。

时间:2026-05-24 11:27
Meta裁员8000人背后 AI技术革新引发行业震荡

Meta裁员8000人背后 AI技术革新引发行业震荡

Meta大规模裁员计划正式启动,凌晨向全球员工发出通知,计划削减约8000个岗位,约占员工总数10%,工程、产品及合规等多个团队均受影响。同时,公司推出监控工具,追踪员工键盘、鼠标及屏幕活动以训练AI,员工无法拒绝使用。首席技术官坦言员工普遍对未来感到焦虑。

时间:2026-05-24 11:27
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程