成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows NT LAN Manager (NTLM)安全特征繞過漏洞

安全 漏洞
微軟在本月的微軟補丁日修復(fù)了一個Windows NT LAN Manager (NTLM)安全特征繞過漏洞。該漏洞CVE編號為CVE-2021-1678,CVSS評分為4.3分。

微軟在本月的微軟補丁日修復(fù)了一個Windows NT LAN Manager (NTLM)安全特征繞過漏洞。該漏洞CVE編號為CVE-2021-1678,CVSS評分為4.3分。攻擊者利用該漏洞可以中繼NTLM 認證會話到攻擊者的機器,使用printer spooler MSRPC 接口來在被攻擊的機器上遠程執(zhí)行代碼。

NTLM中繼攻擊是中間人攻擊的一種,攻擊者利用該攻擊可以訪問網(wǎng)絡(luò)來攔截客戶端和服務(wù)器之間合法的認證流量,并對經(jīng)過驗證的認證請求進行中繼以訪問相關(guān)的網(wǎng)絡(luò)服務(wù)。

[[379234]]

Print Spooler 權(quán)限提升

漏洞利用中,攻擊者使用了來自特權(quán)用戶賬戶的NTLM 會話來執(zhí)行一系列的RPC 操作。整個漏洞利用的步驟如下所示:

(1) 建立于攻擊者控制的中繼機器的NTLM 會話;

(2) 攻擊者綁定目標的IRemoteWinspool 接口,選擇RPC_C_AUTHN_LEVEL_CONNECT的認證級別;

(3) 攻擊者通過建立的RPC 信道來中繼NTLM 認證;

(4) 執(zhí)行一系列的RPC命令:

  • RpcAsyncInstallPrinterDriverFromPackage (Opnum 62) — 安裝“Generic/Text”打印機驅(qū)動;
  • RpcAsyncOpenPrinter (Opnum 0)
  • RpcAsyncXcvData (Opnum 33) — 添加端口
  • RpcAsyncAddPrinter (Opnum 1) — 用前面提到的驅(qū)動添加打印機;
  • RpcAsyncStartDocPrinter(Opnum 10) — 打開新文檔;
  • RpcAsyncWritePrinter (Opnum 12) — 在新文檔中寫入內(nèi)容。

圖 CVE-2021-1678漏洞利用流圖

補丁分析

微軟在補丁中對定時任務(wù)服務(wù)使用的IfCallback 加入了檢查,同時對RPC運行時間沒有太大的影響。研究人員逆行了Spoolsv.exe中IRemoteWinspool的實現(xiàn),發(fā)現(xiàn)了一個名為RpcManager::VerifyRpcValidProtocolSequence 的共享函數(shù),該函數(shù)被多個不同的RPC 接口所使用,其中就包括IRemoteWinSpool。

本來該函數(shù)會驗證ncacn_ip_tcp協(xié)議序列是否用于IRemoteWinspool,以確保只有遠程的TCP/IP 客戶端才會被接受。但是,在認證安全級中沒有相關(guān)的檢查。

在補丁中,二進制文件中加入了一個新的IfCallback 函數(shù),偽代碼如下所示:

圖 安裝補丁后IRemoteWinspool使用的新的RPC 驗證流

從中可以看出,驗證協(xié)議序列的調(diào)用被擴展了,如下所示:

圖 安裝補丁后安全級別驗證

如上圖所示,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print key中的REG_DWORD value RpcAuthnLevelPrivacyEnabled 必須設(shè)置為1,否則其他的檢查就不會執(zhí)行,系統(tǒng)仍然會受到攻擊。

更多技術(shù)細節(jié)參見:https://www.crowdstrike.com/blog/cve-2021-1678-printer-spooler-relay-security-advisory/

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2023-05-11 08:18:58

??Windows?漏洞安全

2021-07-19 10:10:15

身份驗證漏洞Windows Hel

2023-05-10 14:45:11

Windows微軟

2022-11-28 15:38:47

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2011-03-07 15:49:13

2009-08-13 16:28:07

windows2008密碼驗證

2009-10-27 15:21:04

2025-01-17 11:06:29

2010-11-29 14:05:29

2019-06-12 16:16:58

微軟漏洞NTLM

2022-05-11 14:41:18

微軟零日漏洞Windows

2009-02-09 09:35:20

2019-06-14 15:11:35

微軟NTLM協(xié)議

2025-03-26 11:32:48

2025-04-30 08:20:00

漏洞網(wǎng)絡(luò)安全補丁

2023-11-15 12:53:31

2021-12-27 15:41:23

macOS漏洞惡意軟件

2024-10-18 17:10:45

2016-06-07 11:15:39

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲 精品 综合 精品 自拍 | 日韩中文一区二区三区 | 日韩欧美国产精品一区二区三区 | 久草网在线视频 | 欧美一区二区视频 | www.五月婷婷.com| 亚洲精品日韩一区二区电影 | 久久久久久久成人 | 在线永久看片免费的视频 | 亚洲黄色一区二区三区 | 日韩专区中文字幕 | 久久久中文 | 一区二区蜜桃 | 国产精品欧美一区二区三区 | 日韩三极 | 九九亚洲精品 | 欧美激情免费在线 | 黄色欧美在线 | 91福利网| 美女天天操 | 视频三区 | 亚洲乱码国产乱码精品精的特点 | 一本色道久久综合亚洲精品高清 | 欧美日韩国产在线 | 欧洲精品视频一区 | 免费色网址| 国产精品美女久久久久久久网站 | 日本三级全黄三级a | 国产91精品久久久久久久网曝门 | 国产亚洲欧美日韩精品一区二区三区 | 日韩成人在线播放 | 日韩有码一区二区三区 | 亚洲精品久久久久久一区二区 | 国产精品久久久久久久一区二区 | 亚洲国产精品日韩av不卡在线 | 久久不卡视频 | 一级黄色片在线看 | 国产日韩欧美精品一区二区 | 99久久婷婷国产综合精品电影 | 91美女在线观看 | 欧美亚洲另类在线 |