<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    細節公開 | Active Directory Domain Services權限提升漏洞

    VSole2022-05-16 15:37:21

    0x01

    漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    可提供

    可提供

    未發現

    未發現

    360漏洞云已成功復現Active Directory Domain Services 權限提升漏洞,并可提供關于此漏洞漏洞POC及漏洞細節分析報告,360漏洞云情報用戶可在漏洞云情報平臺(https://loudongyun.#/)下載使用。

    0x02

    漏洞描述

    2022年5月, 微軟發布了安全更新,修復了包括Active Directory Domain Services 權限提升漏洞(CVE-2022-26963 )在內的75個安全漏洞,360漏洞云已經在第一時間發布安全動態。

    近日,360漏洞云監測該漏洞的細節及PoC已在互聯網公開。當Active Directory證書服務在域上運行時,經過身份驗證的攻擊者可以在證書請求中包含特制的數據,然后從Active Directory證書服務中獲取允許提升權限的證書,并將域中普通用戶權限提升為域管理員權限。鑒于Active Directory使用廣泛,并且此漏洞等級為高危,建議客戶盡快進行資產風險自查,及時升級至安全版本。

    Active Directory特權提升漏洞

    漏洞編號

    CVE-2022-26923

    漏洞類型

    權限提升

    漏洞等級

    高危

    公開狀態

    已公開

    在野利用

    未發現

    漏洞描述

    該漏洞的存在是由于應用程序沒有正確地對 Active Directory 域服務施加安全限制,當Active Directory證書服務在域上運行時,經過身份驗證的攻擊者可以在證書請求中包含特制的數據,然后從Active Directory證書服務中獲取允許提升權限的證書,并將域中普通用戶權限提升為域管理員權限。該漏洞技術細節已公開。

    0x03

    漏洞等級

    高危(8.8)

    0x04

    影響版本

    Windows Server 2012 R2 (Server Core installation)

    Windows Server 2012 R2

    Windows RT 8.1

    Windows 8.1 for x64-based systems

    Windows 8.1 for 32-bit systems

    Windows Server 2016 (Server Core installation)

    Windows Server 2016

    Windows 10 Version 1607 for x64-based Systems

    Windows 10 Version 1607 for 32-bit Systems

    Windows 10 for x64-based Systems

    Windows 10 for 32-bit Systems

    Windows 10 Version 21H2 for x64-based Systems

    Windows 10 Version 21H2 for ARM64-based Systems

    Windows 10 Version 21H2 for 32-bit Systems

    Windows 11 for ARM64-based Systems

    Windows 11 for x64-based Systems

    Windows Server, version 20H2 (Server Core Installation)

    Windows 10 Version 20H2 for ARM64-based Systems

    Windows 10 Version 20H2 for 32-bit Systems

    Windows 10 Version 20H2 for x64-based Systems

    Windows Server 2022 (Server Core installation)

    Windows Server 2022

    Windows 10 Version 21H1 for 32-bit Systems

    Windows 10 Version 21H1 for ARM64-based Systems

    Windows 10 Version 21H1 for x64-based Systems

    Windows 10 Version 1909 for ARM64-based Systems

    Windows 10 Version 1909 for x64-based Systems

    Windows 10 Version 1909 for 32-bit Systems

    Windows Server 2019 (Server Core installation)

    Windows Server 2019

    Windows 10 Version 1809 for ARM64-based Systems

    Windows 10 Version 1809 for x64-based Systems

    Windows 10 Version 1809 for 32-bit Systems

    0x05

    漏洞復現

    2022年5月14日,360漏洞云安全專家已復現上述漏洞,演示如下:

    CVE-2022-26923

    完整POC代碼及漏洞詳情分析報告已在360漏洞云情報平臺(https://loudongyun.#/)發布,360漏洞云情報平臺用戶可通過平臺下載進行安全自檢。

    0x06

    修復建議

    正式防護方案

    廠商已發布補丁修復漏洞,用戶請盡快安裝升級補丁。

    下載鏈接:

    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    0x07

    時間軸

    2022-05-11

    微軟發布安全公告,修復Active Directory特權提升漏洞在內的75個安全漏洞。

    2022-05-16

    360漏洞云發布Active Directory特權提升漏洞詳情安全動態。

    信息安全directory
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    內網滲透 域ACL攻防
    2022-07-20 10:44:00
    用戶認證授權成功后,Authing會簽發Access Token給應用。ACE有許多不同類型,但是在Active Directory的權限中,只有四種不同的含義,兩種分別用于授權和拒絕權限。
    API采用率的大幅增長為攻擊者提供了更多方法來破壞身份驗證控制、泄露數據或執行破壞性行為。
    Gartner 報告稱,信息安全和風險管理產品和服務的支出預計將增長 11.3%,到 2023 年將達到 1883 億美元以上。Kurtz對此表示同意,他說,很多公司渴望成為創新者,其中許多在CES上展示他們的產品 ,他們推動技術成熟度曲線的前沿,但處于安全成熟度曲線的低端。Easterly表示,預計今年網絡犯罪損失將達到8萬億美元,2025年將達到10.5萬億美元 ,除非政府和行業采取更加協作的方式,否則這一增長水平不會放緩。她說,這呼吁最高管理層擁抱企業網絡責任。
    報告分析了一系列企業IT環境,基于開放端口和敏感協議暴露情況對網絡安全狀況進行基準測試。
    有關這項研究的完整詳細信息,請參閱 X-Force Red 白皮書“控制源代碼:濫用源代碼管理系統”。該材料也將在Black Hat USA 2022上展示。
    實時評分是零信任的核心支撐能力。
    Gartner在2020年CISO有效性調查中發現,78%的CISO擁有來自不同網絡安全廠商的超過16個產品工具;12%甚至擁有46個或更多。
    Github滲透測試文檔資料集合
    攻擊者正在積極利用微軟上個月披露和修復的Netlogon關鍵漏洞。該漏洞被稱為“Zerologon”,標記為CVE-2020-1472,其CVSS安全嚴重等級評分為最高級10分。通過利用此漏洞,攻擊者基本上可變身為域管理員,并獲得對企業網...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类