中国信息协会教育培训平台

微軟12月補丁日修復71個新漏洞,CLFS和LDAP漏洞最為突出

發(fā)布于:2025-01-10 點擊量:567 來源:至頂網(wǎng)

微軟發(fā)布了2025年最后一個補丁星期二更新,修復了71個新的通用漏洞和暴露(CVE)。其中一個零日漏洞通過Windows通用日志文件系統(tǒng)驅動程序實現(xiàn)特權提升,成為本次更新的焦點。

這個被分配為CVE-2024-49138的漏洞由CrowdStrike高級研究團隊發(fā)現(xiàn),源于堆緩沖區(qū)溢出,攻擊者可以利用不當?shù)倪吔鐧z查來覆蓋堆中的內(nèi)存。

攻擊者可以相對容易地利用這個漏洞執(zhí)行任意代碼并獲得系統(tǒng)級權限,從而進行更深入和影響更大的攻擊,如勒索軟件。微軟表示已經(jīng)觀察到CVE-2024-49138在野外被利用。

補丁管理專家Action1的總裁兼聯(lián)合創(chuàng)始人Mike Walters解釋說:"CLFS驅動程序是Windows的核心組件,應用程序用它來寫入事務日志。這個漏洞通過操縱驅動程序的內(nèi)存管理,實現(xiàn)未經(jīng)授權的特權提升,最終獲得系統(tǒng)級訪問權限 —— Windows中的最高權限。獲得系統(tǒng)權限的攻擊者可以執(zhí)行諸如禁用安全保護、竊取敏感數(shù)據(jù)或安裝持久性后門等操作。"

Walters解釋說,任何使用標準CLFS組件的Windows系統(tǒng)(可追溯到2008年)都容易受到這個漏洞的影響,如果不迅速解決,可能會在企業(yè)環(huán)境中造成潛在的麻煩。

Ivanti安全產(chǎn)品副總裁Chris Goettl表示:"已確認該漏洞在野外被利用,并且有關漏洞的一些信息已公開披露,但這些披露可能不包括代碼樣本。微軟將這個CVE評為重要,其CVSSv3.1評分為7.8。基于風險的優(yōu)先級會將這個漏洞評為嚴重,這使得本月的Windows操作系統(tǒng)更新成為你的首要任務。"

關鍵問題

Zero Day Initiative的Dustin Childs觀察到,2024年微軟在12個月內(nèi)推出了1000多個漏洞修復,是繼2020年之后第二高的數(shù)量。2024年12月的更新以16個嚴重漏洞的高數(shù)量而引人注目,這些漏洞無一例外都會導致遠程代碼執(zhí)行(RCE)。

這些漏洞中,有9個影響Windows遠程桌面服務,3個存在于Windows輕量級目錄訪問協(xié)議(LDAP),2個在Windows消息隊列(MSMQ),以及各1個分別在Windows本地安全機構子系統(tǒng)服務(LSASS)和Windows Hyper-V中。

其中,Windows LDAP中的CVE-2024-49112可能需要最密切關注,它的CVSS評分高達9.8,影響所有從Windows 7和Server 2008 R2以來的Windows版本。如果不解決,未經(jīng)身份驗證的攻擊者可以在底層服務器上實現(xiàn)RCE。

LDAP通常在充當Windows網(wǎng)絡中的域控制器的服務器上使用,為了使域正常運行,需要將此功能暴露給環(huán)境中的其他服務器和客戶端。

Immersive Labs首席安全工程師Rob Reeves解釋道:"微軟表示攻擊復雜度較低,且不需要身份驗證。此外,他們建議立即停止通過互聯(lián)網(wǎng)或不受信任的網(wǎng)絡暴露這項服務。攻擊者可以對LDAP服務進行一系列精心設計的調(diào)用,并在該服務的上下文中獲得訪問權限,該服務將以系統(tǒng)權限運行。"

"由于機器帳戶的域控制器狀態(tài),評估認為這將立即允許攻擊者獲取域內(nèi)所有憑證哈希的訪問權限。還評估認為,攻擊者只需在域內(nèi)的Windows主機上獲得低特權訪問權限或在網(wǎng)絡中獲得立足點,就可以利用這項服務 —— 從而完全控制域。"

Reeves告訴《計算機周刊》,威脅行為者,特別是勒索軟件團伙,將在未來幾天積極嘗試為這個漏洞開發(fā)利用程序,因為在Active Directory環(huán)境中完全控制域控制器可以讓他們訪問該域上的每臺Windows機器。

他警告說:"使用帶有域控制器的Windows網(wǎng)絡的環(huán)境應該緊急修補這個漏洞,并確保積極監(jiān)控域控制器是否有被利用的跡象。"

最后

最后,本月有一個鮮為人知的漏洞值得關注,那就是Microsoft Muzic中被追蹤為CVE-2024-49063的漏洞。

Ivanti的Goettl觀察到:"Microsoft Muzic AI項目很有趣。CVE-2024-49063是Microsoft Muzic中的一個遠程代碼執(zhí)行漏洞。要解決這個問題,開發(fā)人員需要從GitHub獲取最新版本來更新他們的實現(xiàn)。"

這個漏洞源于不受信任數(shù)據(jù)的反序列化,如果攻擊者能夠創(chuàng)建惡意負載來執(zhí)行,就會導致遠程代碼執(zhí)行。

對于不熟悉這個項目的人來說,Microsoft Muzic是一個正在進行的研究項目,旨在使用人工智能(AI)來理解和生成音樂。該項目的一些功能包括自動歌詞轉錄、歌曲寫作和歌詞生成、伴奏生成和歌聲合成。

【版權聲明】:本站內(nèi)容來自于與互聯(lián)網(wǎng)(注明原創(chuàng)稿件除外),如文章或圖像侵犯到您的權益,請及時告知,我們第一時間刪除處理!
主站蜘蛛池模板: 上海机械网 机械 机械加工 金属加工 上海机械网 机械设备 上海机械 | 厌氧培养系统_厌氧工作站_厌氧培养装置_智能厌氧培养_常州普莱实验系统 | 小型生活污水处理设备_MBR膜生物反应器_口腔医院/脱脂污水处理设备_酸洗磷化/喷涂废水处理设备-上海台江环保 | 久久91精品久久91综合_国产亚洲自拍一区_国产精品第1页_亚洲高清视频一区_91成人午夜在线精品_亚洲国产精品网站在线播放_亚洲国产成人久久综合区_国产精品亚洲专区在线观看_免费视频精品一区二区三区 | 烟台废旧物资回收,烟台废品回收,烟台物资回收-烟台金泰再生资源有限公司 | 煤泥烘干机,酒糟烘干机,药渣烘干机,酵母烘干机,烘干机厂家-瑞奥新能源 | 上饶建盛建设,建盛建设,上饶市建盛建设工程质量检测有限公司-房屋鉴定 | 尼日利亚SONCAP认证_沙特SABER认证_摩洛哥COC认证-诺帝检测技术(上海)有限公司 | 山东发电机组生产厂家,特种火花塞生产厂家,高压线生产厂家,空气滤芯生产厂家,济南市博盛动力机械有限公司 | 生物除臭剂-养殖场垃圾除臭剂-垃圾填埋场除臭剂-成都微菌环境 | 江苏维赛科技生物发展有限公司| 昆山开曼流体系统科技有限公司 | 淮南网站制作丨淮南做网站丨淮南网络公司丨淮南哪家网络公司好丨淮南智讯网络 | 整体滤板模板-S型塑料滤砖-MBBR生物悬浮球填料-微孔曝气器-大恒环保科技 | 中国气象数据_天气数据接口_天气实况api-气象大数据平台 | 台车炉厂家_台车式退火炉_台车式回火炉—安徽大新工业炉有限公司 | 纸箱抗压测定仪|电脑测控耐破度仪|电脑抗张试验仪|杭州华翰仪器百科 | 首页 菲律宾海运双清|马尼拉海运双清|广州菲律宾专线|广州通达供应链有限公司 | 履带式移动破碎站-移动筛分站-移动碎石机-破碎机_山东奥凯诺矿机 | 活性炭吸附设备,UV光氧废气处理设备,破碎机专用除尘器,催化燃烧设备厂家-河北碧清环保设备有限公司 | 上海乾乙智能科技有限公司官网 | 石膏砂浆生产线_特种砂浆生产线_轻质抹灰石膏设备-青岛环港重工科技有限公司 | 网络广播_公共广播系统_校园,学校数字ip,itc智能广播系统方案 | 河南郑州纯净水设备_厂家_价格_河南江宇环保科技有限公司水处理设备工厂 | 無谷轻食官网_沙拉轻食加盟_轻食加盟总部_轻食加盟费用 | 湿电电源,静电除尘电源,电捕焦电源-山东仕瑞电气科技有限公司 | 新密耐火材料厂家价格-河南郑州荣盛窑炉耐火材料有限公司 | 深圳市大业激光成型技术有限公司| 新余装修公司推荐-秦风装饰,口碑好靠谱 | 液体灌装机-酱料灌装机-全自动灌装机-旋盖机-铝箔封口机-贴标机厂家-迈特威自动化设备(天津)有限公司" | 吸气式感烟火灾探测器|极早期烟雾系统|空气采样报警|拓普兰 | 偏光显微镜-金相抛光机|预磨机|磨抛机|镶嵌机|切割机-上海蔡康光学仪器厂 | 食品油炸机_葱酥油炸机_蒜酥油炸机-山东世联机械厂家 | 首页--南京俊全科技有限公司,环保监测无人机,大疆无人机,农用无人机,植保无人机,巡检无人机,无人机环境监测仪,消防,无人机,航拍测绘,固定翼无人机,无人机电力巡检,四旋翼无人机 | 郑州阳光房|封阳台|钢结构【河南郑州如意阳光房门窗有限公司】 | 一体式电磁流量计_分体式电磁流量计_卫生级电磁流量计_卫生型电磁流量计_电池供电电磁流量计_卡箍式电磁流量计_废水电磁流量计_德克森仪表(淮安)有限公司官网 | 天津市力豹润滑科技有限公司| 精密铸造-不锈钢精密铸件-硅溶胶铸造-常州思泉汽车科技有限公司 精密铸造,精密铸件,不锈钢铸造,不锈钢铸件-常州鸿雁行机械科技有限公司 | 欧路哲门窗|佛山欧路哲门窗有限公司|专业门窗定制品牌 | 重庆教师资格网-重庆教师资格证考试网 | 医用手摇病床,医用电动病床,康养手摇病床,康养电动病床-河北丁丁医疗器械有限公司 |