您的位置:首页 > 资讯 > 正文

攻击者可以绕过任何经过身份验证的Windows应用程序协议来触发此漏洞

2022-12-22 10:48:41   来源:IT之家阅读量:12378   

,网络安全专家最近在Windows平台上发现了一个代码执行漏洞,其危险性不亚于2017年肆虐全球的EternalBlue/WannaCry漏洞该漏洞跟踪号为CVE—2022—37958,使得攻击者能够在未经身份验证的情况下执行任意恶意代码

和EternalBlue一样,这个漏洞也可以发动蠕虫攻击这意味着黑客可以利用该漏洞在其他未修复的系统设备上触发自我复制和后续的链式利用攻击也就是说,在没有用户交互的情况下,黑客可以利用这个漏洞快速感染其他设备

本站了解到,与只使用SMB协议的EternalBlue不同,新漏洞可以使用更多的网络协议。发现代码执行漏洞的IBM安全研究员Valentina Palmiotti在接受采访时表示:

攻击者可以绕过任何经过身份验证的Windows应用程序协议来触发此漏洞例如,试图连接到SMB共享或通过远程桌面会触发该漏洞其他示例包括Internet上公开的Microsoft IIS服务器和启用了Windows身份验证的SMTP服务器当然,这个漏洞也可以快速感染内网

CVE—2022—37958已在微软于9月周二发布的安全补丁中得到修复CVE—2022—37958存在于SPNEGO扩展协商中,这是一种缩写为NEGOEX的安全机制,允许客户端和服务器协商身份验证方法例如,当两台机器使用远程桌面连接时,SPNEGO允许它们协商并使用认证协议,如NTLM或Kerberos

版权声明: 本网站部分文章和信息来源互联网,并不意味着赞同其观点或证实其内容的真实性,不构成投资建议。如转载稿涉及版权等问题,请立即联系管理员,我们会予以改正或删除相关文章,保证您的权利!
版权所有: 中国房产观察网 (2012- )  备案号:沪ICP备2022019539号-11