三頭狗又來了 Windows再現毀滅級漏洞

2021-01-17 安全牛

安全研究人員發現Windows的Kerberos認證系統存在一個可稱之為「毀滅級」的漏洞。該漏洞無法修復,唯一的解決方案就是使用微軟的 Credential Guard 應用程式來防止口令存儲在內存。




漏洞是由於第三方認證系統建立密鑰而引起的,它使用了一個與口令相關的無效用戶名(krbtgt)。這個口令很少改變,於是允許攻擊者給自己賦予admin權限從而完全繞過系統的認證,同時可以給現有用戶和新用戶建立秘密口令。


儘管一些入口有著時間限制(系統會在20分鐘後尋找並確認帳戶的有效性),但由於可以無限制的建立虛假用戶,因此也就意味著可以持續訪問系統。


Kerberos是Windows網絡、認證客戶端和伺服器端中的認證協議。去年就曾發現過一個漏洞,可以被攻擊者利用危害整個網絡,包括安裝程序和刪除數據。


Kerberos或稱Cerberus,是希臘神話中的地獄之門守護者,一條有著三個頭的巨狗,兇猛無比,但可以用七弦琴的聲音讓其睡覺。


研究人員表示,系統建立密鑰是為了避免通過網絡認證用戶時發送口令。但密鑰並沒有經過「撒鹽」處理並且使用了NTLM哈希,因此相對容易破解。krbtgt這個用戶是在系統首次安裝時建立的,而且並沒有激活,因此可以呆在系統中數年之久而不被觸及,但卻為黑客留下了一個潛在的入口。研究人員在博客中描述了攻擊的一些細節,包括添加新用戶、為已有用戶增加第二個秘密口令,下載文件等。


微軟目前尚未對此漏洞發表回應。


漏洞詳細描述地址:


http://dfir-blog.com/2015/12/13/protecting-windows-networks-kerberos-attacks/


---

要聞/乾貨/原創/專業 關注「安全牛

相關焦點

  • 使用Windows與Android雙平臺在野漏洞利用鏈的APT攻擊活動
    Google ProjectZero與威脅分析小組(TAG)披露了一個高級可持續性威脅(APT)攻擊活動,該漏洞利用鏈分別針對Windows和Android用戶進行0day漏洞攻擊。該活動時間在2020年初,APT組織使用兩臺漏洞利用伺服器進行水坑攻擊,其中每一個都使用了單獨的漏洞利用鏈。
  • 雲鎖發布IIS最新高危漏洞完美修複方案
    近日,微軟公布了http.sys一處高危漏洞 CVE-2015-1635,報告稱任何安裝了微軟IIS 6.0及以上的作業系統都會受到這個漏洞的影響,包括Windows Server 2008 R2/Server 2012/Server 2012 R2以及Windows 7/8/8.1。
  • 研究人員公布攻擊程式碼 Windows再現零時漏洞
    資安公司VUPEN將其列為嚴重的資安漏洞,認為會影響Windows XP SP3及Windows Server 2003 SP2。
  • ...50級進化成雙頭龍,64級進化成三頭龍。三首惡龍沒有性別差異...
    18183首頁 進化 雙頭龍幾級進化三頭龍 雙頭龍幾級進化三頭龍 來源:網絡 作者:蘭斯級一號艦
  • 《圓明園的毀滅》教學設計
    3.情感態度與價值觀:了解圓明園輝煌的過去和毀滅的經過,激發熱愛祖國文化,增強學生振興中華的責任感和使命感。二、教學重難點:通過閱讀,再現圓明園昔日的輝煌壯觀;激發學生對祖國燦爛文化的愛,增強振興中華的責任感和使命感。
  • QQ尾巴+社會工程學+插件漏洞=高度危險(組圖)
    查看此網頁源文件顯示,這個網頁被掛馬了: 為了提高進入網頁的網友電腦中毒的機率,該掛馬網頁同樣同時採用了利用多種漏洞的惡意代碼:  在對這些惡意網頁的進一步查看當中,我們又發現了一個讓我們感到憂心的現實:除了惡意網頁經常利用的MS06-014等微軟系統和產品的漏洞以外,這些網頁大量利用了目前最為流行的第三方ActiveX
  • 微軟一高危漏洞預警 XP、Windows 7等系統受影響(附解決方案)
    5月14日,微軟發布補丁修復了一個遠程桌面服務高危漏洞(CVE-2019-0708),該漏洞影響部分Windows作業系統。微軟將此漏洞定義為嚴重級別,強烈建議廣大用戶及時更新,以免遭受攻擊。此漏洞是預身份驗證,無需用戶交互。根據微軟Windows IT專業中心的說法,「遠程桌面服務(RDS)是為每個終端客戶需求構建虛擬化解決方案的首選平臺,包括提供單獨的虛擬化應用程式,提供安全的移動和遠程桌面訪問,以及為最終用戶提供從雲端運行它們應用程式和桌面的能力。」微軟的安全公告這樣解釋:遠程桌面服務(以前稱終端服務)中存在遠程執行代碼漏洞。
  • Windows Vista作業系統常遇故障十五則
    一、Win vista下盤符錯亂故障  盤符錯亂是windows作業系統的老問題了。微軟的windows安裝光碟一向都按它自己的程序方式去確認硬碟分區的盤符,只不過這一次vista更霸道。從光碟啟動安裝時,把它安裝到的分區的盤符強行改成C,以下其他盤符也依照以往微軟windows安裝慣例排列。
  • 盤點:開場滿級的4位大佬,齊木楠雄三天能毀滅世界,琦玉比不上
    導語:盤點:開場滿級的4位大佬,齊木楠雄三天能毀滅世界,琦玉比不上動漫中現在爽文動漫算是一種潮流了,只不過對比於其他的動漫,主角的能力也是有所差距的。只不過爽文動漫也是分幾種的,一般的情況就是主角步步升級,到後面無敵於世界。
  • checkm8史詩級漏洞無視系統版本!運行iOS 13.1.1的iPhone X 2秒...
    因為這個版本的系統回滾了一個iOS 12.3上面修復的嚴重安全漏洞的補丁,知名安全研究者Pwn20wnd放出了一個基於這個漏洞的公開越獄工具。這也是最近的支持較新iOS版本的一次越獄事件。當然了,因為是一個軟體漏洞,蘋果很快就發布新版本系統進行了修復。
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 蘋果解決了三個被頻繁利用的iOS 0 day漏洞
    蘋果已經解決了三個iOS 0 day漏洞,這些漏洞在在野攻擊中經常被利用,從而對iPhone,iPad和iPod等設備產生影響。 隨著iOS14.2的發布,零日漏洞已經被IT蘋果巨頭修復,iOS用戶被建議立即安裝。
  • 人道毀滅失控寵物狗引發爭論,國會議員出面質疑
    |關注「新加坡眼」,輸入「下載」即可安裝新加坡眼App|將一隻行為失控的寵物狗人道毀滅,引發了一場關於寵物權益的輿論爭端
  • 寵物狗英勇護主卻面臨人道毀滅,超20萬人為其請願成功
    據英國《每日郵報》11月20日報導,澳大利亞一隻寵物犬為了保護自己的主人咬死了另一隻狗,但卻因此而面臨人道毀滅。為了保住這隻「英雄狗」的性命,人們為它發起了請願活動並收集到超過20萬個籤名,最終這條寵物犬免於一死。 報導稱,這起事件發生在澳大利亞墨爾本附近的一個公園。
  • 《絕地求生》中選擇破損3級甲還是滿級2級甲?3級頭還是2級頭?
    玩家們在玩遊戲的過程中,把敵人打死後去舔包,無意間就會發現對方穿戴的的三級頭和三級甲被自己打碎了,能量也只剩下一半,這時候到底是選擇滿級的2級甲還是破損的3級甲呢?很多玩家在此時陷入糾結中,下面小編就幫大家仔細分析一下哪一個更好1級防具: -傷30%綠頭盔(1級頭):護甲80 警用防彈衣(一級甲):護甲150 容量502級防具 : -傷40%頭盔(2級) :護甲150
  • 人道毀滅失控寵物狗引發爭論,新加坡國會議員出面質疑
    華輿訊 據新加坡眼報導 將一隻行為失控的寵物狗人道毀滅,引發了一場關於寵物權益的輿論爭端。這隻狗名叫洛基(Loki),2017年由一對夫婦從新加坡愛護動物團體Exclusively Mongrels Limited領養。但是在今年4月,狗主人將洛基送去人道毀滅。
  • 漏洞難補! 「振興三倍券」被網友酸「三振券」
    振興三倍券終於要上市了,但漏洞百出,被網友戲稱「三振券」,與馬英九時期消費券最大不同,是納入電子票證(悠遊卡、一卡通等)、電子支付(臺灣Pay、街口、LINE Pay等)與信用卡,倉促上路,仍有3大漏洞未能解決。
  • 某人看到貓,狗,雞他竟然這樣做。是道德的扭曲還是人性的毀滅
    某人看到貓,狗,雞他竟然這樣做。是道德的扭曲還是人性的毀滅
  • 普華發布Linux高危內核漏洞 「晶片漏洞」修複方案
    漏洞描述:這是一個全行業的問題,許多現代的微處理器設計都實現了對指令的推測執行(一種常用的性能優化)。這個問題有三種主要的變體,它們的不同之處在於投機的執行可以被利用。三者都依賴於一個事實,即現代高性能微處理器實現了推測執行,並利用VIPT(實際上是索引的、物理標記的)1級數據緩存,在這種推測中,它可能會被分配到內核虛擬地址空間中的數據。
  • 紅星銳評丨寵物狗乘公車「兜風」暴露監管漏洞
    7月20日上午8時許,一輛貼有「公務用車」標誌的大眾小轎車上,一隻寵物狗從副駕駛位將頭探出車窗。相關視頻在網上熱傳,目前陝西榆林佳縣紀委已介入調查。據知情人士透露,該視頻中的公務車為佳縣信訪局的公務車輛。