三头狗又来了 Windows再现毁灭级漏洞

安全研究人员发现Windows的Kerberos认证系统存在一个可称之为“毁灭级”的漏洞。该漏洞无法修复,唯一的解决方案就是使用微软的 Credential Guard 应用程序来防止口令存储在内存。

漏洞是由于第三方认证系统建立密钥而引起的,它使用了一个与口令相关的无效用户名(krbtgt)。这个口令很少改变,于是允许攻击者给自己赋予admin权限从而完全绕过系统的认证,同时可以给现有用户和新用户建立秘密口令。

尽管一些入口有着时间限制(系统会在20分钟后寻找并确认账户的有效性),但由于可以无限制的建立虚假用户,因此也就意味着可以持续访问系统。

Kerberos是Windows网络、认证客户端和服务器端中的认证协议。去年就曾发现过一个漏洞,可以被攻击者利用危害整个网络,包括安装程序和删除数据。

Kerberos或称Cerberus,是希腊神话中的地狱之门守护者,一条有着三个头的巨狗,凶猛无比,但可以用七弦琴的声音让其睡觉。

研究人员表示,系统建立密钥是为了避免通过网络认证用户时发送口令。但密钥并没有经过“撒盐”处理并且使用了NTLM哈希,因此相对容易破解。krbtgt这个用户是在系统首次安装时建立的,而且并没有激活,因此可以呆在系统中数年之久而不被触及,但却为黑客留下了一个潜在的入口。研究人员在博客中描述了攻击的一些细节,包括添加新用户、为已有用户增加第二个秘密口令,下载文件等。

微软目前尚未对此漏洞发表回应。

漏洞详细描述地址:

http://dfir-blog.com/2015/12/13/protecting-windows-networks-kerberos-attacks/

作者:Recco

来源:51CTO

时间: 2024-09-27 10:26:43

三头狗又来了 Windows再现毁灭级漏洞的相关文章

网站“三头吃” 临近“3·15”业务翻倍

3月15日,对消费者是节日,对一些企业是难关.一些非法网站看到消费者期待维权.企业害怕被曝光这一特殊市场,翻手套取消费者投诉信息,覆手转向企业收费删帖,将"3·15"变成"发财节".记者调查,仅北京非法"3·15"网站就有数百家,这些网站泛滥.暴利的背后折射正规维权渠道的不畅.在这个"3·15"背后的江湖中,消费者从头到尾都是被利用的. 记者调查发现的名为"维权"实为谋利的部分网站 网站"三头吃&

网站“三头吃”日进数万

一些非法网站看到消费者期待维权.企业害怕被曝光这一特殊市场,翻手套取消费者投诉信息,覆手转向企业收费删帖,将"3·15"变成"发财节".记者调查发现,仅北京非法"3·15"网站就有数百家,这些网站泛滥.暴利的背后折射正规维权渠道的不畅. 网站"三头吃"日进数万 3月8日,东四环一栋写字楼里,林肖武(化名)对着电脑,不停翻看着自己的三个网站,域名都跟3·15有关.这里是林肖武的办公室,对面一栋居民楼内,他刚花几百万元买下一套20

Windows Hyper-V远程信息泄露漏洞CVE-2017-8712 影响Win2016和win10

12日,Windows Hyper-V被爆出远程信息泄露漏洞CVE-2017-8712,攻击者利用这个漏洞可以获取敏感信息,以便发起进一步的攻击.这个漏洞 影响Win2016和win10的相关版本. 微软在官方网站确认了该漏洞,但没有发布任何的缓解措施 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8712 Microsoft Windows Hyper-V信息泄露漏洞CVE-2017-87

以黑客教主之名,TK 发现了 Windows 史上最大漏洞

有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢.这是Windows又在进行一次大规模的漏洞补丁更新.其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞. 可成功利用率非常高 这两个漏洞的发现者是"黑客教主"TK(TombKeeper),即腾讯玄武实验室创建者于旸.他将漏洞命名为"Bad Tunnel".Windows计划授予其5万美元的奖金. 以黑客教主之名,TK 发现了 Wind

TK发现了Windows 史上最大漏洞,Intel CPU设隐秘子系统 | 宅客周刊

    1. 以黑客教主之名,TK发现了Windows 史上最大漏洞 近日,Windows又在进行一次大规模的漏洞补丁更新.其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞.这两个漏洞的发现者是"黑客教主"TK(TombKeeper),即腾讯玄武实验室创建者于旸.他将漏洞命名为"Bad Tunnel".Windows计划授予其5万美元的奖金. 图为微软对漏洞发现者致谢页面 TK说,利用这个漏

最新Windows SMB远程DoS漏洞CVE-2017-0280 多个Windows客户端及服务器产品受影响

昨天,SecurityFocus网站有爆出Windows SMB远程DoS漏洞,漏洞CVE编号CVE-2017-0280.Windows 7\8\10 的多个版本受影响,Windows Server 2008 /2012/2016多个版本受影响.这个SMB爆出的漏洞是真多啊.目前微软已经发布补丁. Bugtraq ID: 98273 Class: Unknown CVE: CVE-2017-0280 Remote: Yes Local: No Published: May 09 2017 12:

三种主机(linux、windows、vps)301重定向跳转的实现方法

301重定向主要是为了将域名A跳转到域名B,更多情况下是将不带www的 域名跳转到带www的域名,那么301重定向应该怎么做呢,本文详细的介绍301重定向的做法,下面分为linux主机.windows主机以及vps主 机三种情况讲述(都以将本站域名yedward.net跳转到www.yedward.net这个为例子): (一)linux主机 对于linux虚拟主机Apache服务器,需要支持.htaccess这个文件.先去确定主机是否支持.htaccess这个文件(可以询问主机商),如果支持的话

三种解决方案帮助大家处理Windows 7软件兼容问题

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   目前Windows 7 的兼容性工作仍集中于一般消费市场,在行业应用方面还没有被更多触及.那么当软件遇到兼容问题时该怎么处理,让问题软件能良好的在Windows 7 中运行. 本篇提供三种解决方案,应该能在一定程度上帮助大家处理软件兼容问题. 方法一 自动兼容性解决方案 1. 右键将要运行的软件,点击"Troubleshoot compatibilit

三位用户控告微软:Windows 10强制性升级毁了电脑

微软在Windows 10免费安装期通过激进的手法让用户升级系统遭受到了不少麻烦.现在有三位Windows用户向微软发起了法律控诉,Windows 10升级导致了他们的计算机遭到了重要数据丢失,硬件故障等问题.原告律师在法律文件上认为这是由于微软没有在"Windows 10升级时执行合理关怀的设计.格式化或者构建方案"应该为用户数据丢失和硬件故障负责,并要求赔偿因此产生的财务损失. 三位原告Stephanie Watson, Robert Saiger和Howard Goldberg,