Windows DNS服务器曝"蠕虫级"漏洞【最新推荐】

小伙伴们大家好,这次钱睿早带大家来分析下关于Windows DNS服务器曝"蠕虫级"漏洞,以及Windows漏洞漏洞,服务器,攻击者等等各种一系列的相关干货,认真阅读完,把我想表达的思路完全理解,相信你很快就可以掌握!

漏洞介绍

SigRed漏洞的高危害性在于其是可蠕虫的,也就是可以自传播的,无需用户交互就能传播到易受攻击的设备上,允许未经身份验证的远程攻击者获得针对目标服务器的域管理员特权,并完全控制组织的IT基础架构。

漏洞运行机制

Windows DNS服务器曝"蠕虫级"漏洞,Windows漏洞

攻击者可以通过将恶意DNS查询发送到Windows DNS服务器并实现任意代码执行来利用SigRed漏洞,从而使黑客能够拦截和操纵用户的电子邮件和网络流量,使服务不可用,收获用户的电子邮件。

当DNS服务器无法解析给定域名(例如www.Google.com)的IP地址时,查询会被转发到权威DNS服务器(NS),也就是转发查询。

为了利用这个查询逻辑,SigRed首先需要配置一个域的(“ deadbeef.fun”)NS资源记录,用来指向恶意名称服务器(“ns1.41414141.club”),然后查询目标DNS服务器的域,以便从名称服务器获得与域或其子域相关的所有后续查询的解析响应。

这些设置完成后,攻击者只要发送一个大小超过64KB的SIG记录,就能导致在分配的小缓冲区上引发大约64KB的受控堆缓冲区溢出,触发恶意 DNS 查询,然后在分析转发查询的传入响应的函数中触发整数溢出漏洞(“dns.exe!sigwirelead“)。

换句话说,该漏洞针对的是负责为资源记录分配内存的函数,一旦生成大于65535的字节数,就会导致整数溢出,分配变小。不过,一条DNS消息的UDP限制为512字节(如果服务器支持扩展机制,则限制为4096字节),而TCP限制为65535字节,因此,仅带有长签名的SIG响应不足以触发此漏洞。但攻击者可以巧妙地利用DNS响应中的DNS名称压缩功能,从而利用上述操作将缓冲区大小增加,进而依旧达到缓冲区溢出的目的。

此外,SigRed还能在特定的一些情况下通过浏览器远程触发,例如基于Internet Explorer和非Chromium的Microsoft Edge浏览器,攻击者可以利用Windows DNS服务器对连接重用和查询管道功能的支持,在访问其控制下的网站时,将HTTP请求负载内的DNS查询“偷偷转发”到目标DNS服务器。甚至,还可以实现write What where功能,进一步利用漏洞泄漏内存地址,从而让对手劫持执行流并使其执行意外的指令。

令人惊讶的是,DNS客户端(“dnsapi.dll)不易受同一个bug的影响,这使得研究人员怀疑“微软为DNS服务器和DNS客户端设置了两个完全不同的代码基,并且没有在它们之间同步漏洞补丁。”

缓解措施

Windows DNS服务器作为核心网络组件,一旦DNS服务器泄露是非常严重的安全问题,而在大多数情况下,它使攻击者离破坏整个组织仅一寸之遥,企业势必要引起重视。虽然微软表示目前还没有证据表明该漏洞已经被利用,但建议用户立即安装安全补丁:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

此外,用户也可以把DNS消息的最大长度(通过TCP)设置为“ 0xFF00”,以消除缓冲区溢出的可能。

今天这篇文章就写到这里了,希望对你有帮助,认真、仔仔细细看完Windows DNS服务器曝"蠕虫级"漏洞【最新推荐】了,觉得收获很多,记得帮忙点个赞吧!

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/17981.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年11月25日 09:30
下一篇 2022年11月25日 09:32

相关推荐

  • 机顶盒刷机是什么(刷机概念与原理介绍)

    机顶盒刷机是什么 机顶盒刷机是指通过一定的方法,将特定的固件包刷入机顶盒内,使其获得新的功能和改进。与手机刷机类似,机顶盒刷机可以使其性能得到提升,增加新的功能,修复系统漏洞,甚至可以打破限制,实现更多可能性。 刷机的概念 刷机是指通过一定的方式,将操作系统或固件包刷入设备中,使其获得新的功能和改进。在电子设备中,刷机通常用于智能手机、平板电脑、机顶盒等设备…

    技术 2023年9月17日
  • 全世界最好的大学排名前十(大学介绍与排名分析)

    本文将介绍全世界最好的大学排名前十,包括这些大学的介绍和排名分析。 第一名:哈佛大学 哈佛大学是美国的一所私立大学,创建于1636年,是全世界最著名的的高等教育机构之一。其在学术领域的地位和影响力非常强大,为世界各地的高等教育机构树立了榜样。 第二名:麻省理工学院 麻省理工学院是一所私立研究型大学,位于美国马萨诸塞州剑桥市。该校在科学技术和工程学领域享有极高…

    2023年8月19日
  • 品牌塑造中需要注意哪些问题?(品牌塑造注意事项指导)

    品牌塑造中需要注意哪些问题? 一、品牌定位要明确 品牌定位是品牌塑造的基础。要确定品牌的目标消费者、产品特点、品牌形象等因素,明确品牌在市场中的位置。只有定位明确,才能更好地进行品牌传播和推广,让消费者对品牌有更深刻的印象。 二、品牌形象要统一 品牌形象是品牌与消费者沟通的重要手段。在品牌塑造过程中,要保持品牌形象的一致性,包括标志、颜色、字体、语言等。这样…

    2023年8月21日
  • uu路由器插件怎么安装(安装方法与步骤)

    uu路由器插件怎么安装 uu路由器插件是一种用于优化和扩展路由器功能的软件插件,安装和使用方法如下: 步骤一:访问官方网站或应用商店 首先,访问uu路由器插件的官方网站或应用商店,下载对应你的路由器的插件安装包。 步骤二:安装插件 将下载好的安装包拷贝到U盘或SD卡中,将其插入路由器的USB接口。然后,通过路由器的管理界面,进入“插件管理”或“应用市场”等类…

    2023年8月15日
  • 微信防封号软件有哪些推荐(软件推荐与优缺点分析)

    微信防封号软件有哪些推荐(软件推荐与优缺点分析) 微信防封号软件是微信用户常用的工具之一,主要用于防止微信账号被封禁。下面介绍几款常用的微信防封号软件,并分析其优缺点。 1. 微信被封号的原因 首先,我们需要了解微信封号的原因。一般来说,微信封号是因为违反了微信的使用规则,例如发布不良信息、侵犯他人权益、恶意营销等。此外,使用外挂、被举报等也可能导致封号。 …

    技术 2023年9月12日
  • 小程序流量点击推广平台的优势和劣势分析及对比评测

    小程序流量点击推广平台是目前移动互联网广告领域的一种新型推广方式,通过小程序平台展示广告,吸引用户点击,从而实现推广效果。下面将从优势和劣势两方面对小程序流量点击推广平台进行分析与对比评测。 优势: 精准投放:小程序流量点击推广平台可以根据用户的兴趣、地理位置、性别等多维度信息进行定向投放,确保广告触达目标用户群体。 强大的覆盖力:小程序已经成为全球最受欢迎…

    2023年9月10日