首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
DEF CON 黑客大会披露新型零点击漏洞,Windows 域控制器变为 DDoS 僵尸网络

DEF CON 黑客大会披露新型零点击漏洞,Windows 域控制器变为 DDoS 僵尸网络

热心网友
37
转载
2025-12-15

研究团队公布了四项新的Windows DoS漏洞和一项零点击分布式拒绝服务(DDoS)漏洞。这些漏洞均属于"不受控资源消耗"类型。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

拉斯维加斯报道——在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic"。

研究团队公布了四项新的Windows DoS漏洞和一项零点击分布式拒绝服务(DDoS)漏洞。这些漏洞均属于"不受控资源消耗"类型,包括:

CVE-2025-26673 (CVSS 7.5分):Windows LDAP服务中的高危DoS漏洞CVE-2025-32724 (CVSS 7.5分):Windows LSASS服务中的高危DoS漏洞CVE-2025-49716 (CVSS 7.5分):Windows Netlogon服务中的高危DoS漏洞CVE-2025-49722 (CVSS 5.7分):Windows打印后台处理程序中的中危DoS漏洞,需要相邻网络中的认证攻击者

研究表明,攻击者可以崩溃任何Windows终端或服务器,包括关键域控制器(DC),甚至可以利用公共DC构建大规模DDoS僵尸网络。

域控制器DoS攻击的危害

域控制器是大多数企业网络的骨干,负责处理身份验证并集中管理用户和资源。针对DC的成功DoS攻击可使整个组织瘫痪,导致用户无法登录、访问资源或执行日常操作。

这项研究基于团队此前发现的LdapNightmare漏洞(CVE-2024-49113),该漏洞是首个公开的Windows DC DoS利用方法。新发现将威胁范围从LDAP扩展到其他核心Windows服务。

利用公共基础设施的新型僵尸网络

最令人担忧的发现是被命名为Win-DDoS的新型攻击技术。该技术利用了Windows LDAP客户端转介流程中的缺陷。研究人员发现,通过操纵这一流程,可以将DC重定向至目标服务器,并使其持续重复这一行为。

攻击者借此可调动全球数万台公共DC的巨大算力,将其转变为免费且无法追踪的大型DDoS僵尸网络。这种攻击无需特殊基础设施,也不会留下取证痕迹,因为恶意活动源自被利用的DC而非攻击者设备。

滥用RPC协议导致系统崩溃

研究人员还重点研究了远程过程调用(RPC)协议——Windows进程间通信的核心组件。Windows环境中的RPC服务器普遍存在,且通常具有较大攻击面,特别是那些无需认证的服务。

SafeBreach团队发现,通过滥用RPC绑定中的安全缺陷,可以从单一系统反复攻击同一RPC服务器,有效绕过标准并发限制。该方法帮助他们发现了三个新的零点击、无需认证的DoS漏洞,可崩溃任何Windows系统(服务器和终端)。他们还发现另一个可由网络内任何认证用户利用的DoS漏洞。

这些漏洞打破了"内部系统在未被完全攻陷前是安全的"这一常见假设,证明即使是最小的网络存在也可导致大规模运营故障。

研究人员发布了一套名为**"Win-DoS Epidemic"**的工具集,可利用这五个新漏洞。这些工具可远程崩溃任何未打补丁的Windows终端或服务器,或利用公共DC组建Win-DDoS僵尸网络。

这些发现凸显了企业重新评估威胁模型和安全态势的紧迫性,特别是针对DC等内部系统和服务。微软已针对LdapNightmare漏洞发布补丁,但新发现表明持续保持警惕和安全验证的必要性。

来源:https://www.51cto.com/article/822745.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-01
街球艺术
街球艺术
体育竞技 04-01
飞行员模拟
飞行员模拟
休闲益智 04-01
史莱姆农场
史莱姆农场
休闲益智 04-01
绝区零
绝区零
角色扮演 04-01

热门推荐

《全面战争:中世纪3》:只怀旧做不成好游戏经典需要现代化
游戏资讯
《全面战争:中世纪3》:只怀旧做不成好游戏经典需要现代化

《全面战争:中世纪3》:经典延续,如何平衡怀旧与创新? 近期,《全面战争:中世纪3》的项目负责人帕维尔·沃伊斯坦然指出,要打造一款真正优秀的续作,绝不能仅仅依赖对前作模式的简单复刻。这一观点引人深思——尽管《中世纪2:全面战争》至今仍在策略游戏爱好者心中占据着经典地位,但开发团队此次显然决心跳出“照

热心网友
04.02
雷鸟创新AWE斩获艾普兰创新奖 蝙蝠侠限定款国内首秀
科技数码
雷鸟创新AWE斩获艾普兰创新奖 蝙蝠侠限定款国内首秀

雷鸟X3 Pro斩获AWE艾普兰创新大奖,开启全民AR生活新篇章 在上海新国际博览中心隆重揭幕的2026年中国家电及消费电子博览会(AWE)上,前沿AI科技与未来生活愿景激情碰撞。全球消费级AR领导品牌雷鸟创新,以其里程碑式的表现,定义了行业发展的新方向。 通过“顶尖硬件科技+顶级文化IP”的双轨战

热心网友
04.02
AWE探展MOVA:31款创新产品集中亮相 重新定义智慧生活新体验
科技数码
AWE探展MOVA:31款创新产品集中亮相 重新定义智慧生活新体验

借力AWE2026“一展双区”,MOVA双区协同、震撼登场 备受瞩目的科技盛会——2026年中国家电及消费电子博览会(AWE),于3月12日至15日在上海盛大举办。本届AWE展会首次创新采用“一展双区”的展览模式,主会场位于上海新国际博览中心,分会场则设于上海东方枢纽国际商务合作区,两大展区高效联动

热心网友
04.02
DNF2026冰结技能数据是怎样的-2026DNF冰结技能数据详情
游戏攻略
DNF2026冰结技能数据是怎样的-2026DNF冰结技能数据详情

冰结师技能全解析 踏入2026年,《地下城与勇士》中的冰结师职业,其技能体系已构建得更为成熟与强大。无论是在副本中高效清理海量怪物,还是在决斗场与高手玩家周旋,这个职业都能凭借其独特的冰霜艺术掌控战局。刷图时,酷寒的范围法术可瞬间清屏;而在PVP竞技中,一套将冻结控制与瞬间爆发完美衔接的连招,往往让

热心网友
04.02
iPhone 18 Pro设计挤牙膏了 继续用前代模具
科技数码
iPhone 18 Pro设计挤牙膏了 继续用前代模具

iPhone 18 Pro系列模具不变,屏幕形态将与iPhone 17 Pro保持一致 备受期待的屏下Face ID组件小型化设计与灵动岛区域缩窄方案,预计将被推迟至后续迭代机型中正式应用。 近期,关于iPhone 18 Pro系列的技术传闻持续引发行业关注,尤其在显示与解锁设计领域传言甚多。多方消

热心网友
04.02