設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

Win7/Win8.1/Win10現(xiàn)漏洞“套裝”:組團(tuán)攻破危害大

2016/1/21 16:49:38 來源:IT之家 作者:晨風(fēng) 責(zé)編:晨風(fēng)

IT之家訊 Hot Potato(燙手山芋)漏洞“套裝”是由Foxglove Security研究員首先發(fā)現(xiàn)的。之所以稱之為“套裝”,是因?yàn)檫@是由3個(gè)漏洞共同組成的。這些漏洞最老的一個(gè)可以追溯到2000年,微軟之所以在發(fā)現(xiàn)后沒有修復(fù)這些漏洞,官方解釋為會(huì)破壞不同系統(tǒng)版本之間的兼容性。

這三個(gè)漏洞的作用各有不同,其中一個(gè)可被利用本地NBNS(NetBIOS名稱服務(wù))欺騙技術(shù),100%有效。另外一個(gè)可被用來設(shè)置虛假WPAD(網(wǎng)絡(luò)代理自動(dòng)探測(cè)協(xié)議)。還有一個(gè)可用來攻擊Windows NTLM(NT LAN管理器)。這些漏洞影響Win7/Win8.1/Win10等桌面系統(tǒng),以及Windows Server 2008和Server 2012等服務(wù)器系統(tǒng)。

逐個(gè)攻破這些漏洞可能需要幾分鐘到幾天的時(shí)間,但一經(jīng)得手就會(huì)讓攻擊者提升系統(tǒng)特權(quán),可以獲取類似于Linux或者Android那樣的root權(quán)限。Foxglove研究人員已經(jīng)把漏洞代碼上傳到了GitHub,并稱為今之計(jì)只有開啟“Extended Protection for Authentication”才能有效阻止相關(guān)攻擊活動(dòng)。另外,使用SMB(服務(wù)器報(bào)文塊協(xié)議)簽署可能會(huì)在理論上攔截攻擊,但目前該公司并不想在這種緩解技術(shù)上投入研究。

Hot Potato漏洞信息下載:點(diǎn)此進(jìn)入GitHub。

Windows10平臺(tái)Hot Potato漏洞演示:

IT之家移動(dòng)客戶端用戶若無法觀看視頻,請(qǐng)點(diǎn)此查看

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:漏洞,Win10系統(tǒng),Win10安全
  • 日榜
  • 周榜
  • 月榜

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知