国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
NTLM中LDAP&RDP Relay漏洞分析

作者: 佚名  日期:2017-07-13 14:50:28   來源: 本站整理

 過去幾個月,Preempt研究團隊發現并報告了兩個微軟的NT LAN Manager(NTLM)漏洞。這些漏洞有同一個問題,即NTLM沒有正確處理兩種不同的協議。這些問題非常重要,因為即使開啟了LDAP服務器簽名和RDP限制管理模式,它們也能允許攻擊者創建新的域名管理員賬戶。
兩個漏洞的描述視頻如下:
NTLM是微軟安全協議的一個套件,可提供認證、完整性和機密性。NTLM relay被廣大黑客熟知。如果你邀請一個滲透測試組來進行安全審計,他們可能會使用NTLM relay攻擊攻陷你的網絡。
下圖是如何完成NTLM relay的簡要示意圖:

簡言之,在NTLM中,當一個用戶希望連接一個服務器時,服務器發起challenge,用戶使用他們的密碼哈希加密challenge。攻擊者創建一個并行會話連接服務器,他希望成功創建NTLM認證。使用成功的NTLM認證,攻擊者能立刻打開一個SMB會話,并使用惡意軟件感染目標系統。
0x01 NTLM憑據relay可以使用兩種方式阻止
1. SMB簽名:是一種服務器與客戶端協商以使用繼承的會話密鑰對所有傳入的數據包進行數字簽名的配置。這樣的話,即使NTLM會話還是可能被relay,服務器也不會被利用,因為攻擊者缺少會話密鑰。除了SMB,DCE/RPC通信也是用這種技術保護。此刻,在Active Directory網絡中應該注意到它,只有域名控制器默認開啟SMB簽名,其他的所有服務器或工作組默認不受保護。
2. 認證增強保護(EPA):是認證過程的一種機制,客戶端申請使用繼承的會話密鑰對TLS會話的一個元素進行數字簽名。EPA在其他協議中和HTTP一起使用。這種方式有幾個值得注意的地方。首先,它需要協議支持TLS。其次,EPA不能統一配置。這意味著,每個服務器或應用程序管理員不得不手動開啟它(默認是關閉的)來阻止憑據轉發。
0x02 漏洞1:LDAP Relay(CVE-2017-8563)
我們報告的第一個漏洞是LDAP不受NTLM relay保護。
LDAP協議用于Active Directory中查詢和更新所有的域名對象(用戶、組、終端等)。在組策略中有個特殊的配置(域名控制器:LDAP服務器簽名需要)。當這個組策略設置為“需要簽名”,域名控制器拒絕沒有使用繼承的會話密鑰數字簽名的LDAP會話,或者通過TLS(LDAPS)加密整個會話。
這里的漏洞是,LDAP簽名能阻止中間人攻擊和憑據轉發;LDAPS能阻止中間人攻擊,但是不能阻止憑據轉發。這使得具有SYSTEM權限的攻擊者能使用任意的傳入NTLM會話,并代表NTLM用戶執行LDAP操作。為了實現這個方式,我們需要知道所有的Windows協議使用Windows認證API(SSPI),可以將認證會話降級到NTLM。
結果,每個連接到受感染的機器(SMB,WMI,SQL,HTTP)都將導致攻擊者創建域管理員賬戶并完全控制被攻擊的網絡。
0x03 漏洞2:RDP relay
第二個問題是與RDP受限管理員有關。RDP受限管理允許用戶不需要遠程計算機的密碼就能連接到遠程計算機上。
RDP受限管理過去很受歡迎,因為它使得攻擊者使用pass-the-hash連接到遠程計算機。但是,過去沒人公開對失陷的終端執行RDP。Preempt發現了RDP受限管理,其有時被誤認為是Kerberosed RDP,能允許在認證協商中降級為NTLM。這意味著你可以使用NTLM執行的每次攻擊,如憑據中轉和破解密碼。
因為RDP受限模式作為具有權限提升的技術支持人員遠程訪問計算機的方式,這使得他們的憑據處于風險狀態。而且組合第一個LDAP relay問題,這意味著每次使用RDP受限管理的連接,攻擊者能夠創建一個惡意的域管理員。
0x04 微軟響應中心回復
微軟承認了兩個問題。對于第一個CVE編號為CVE-2017-8563,補丁已經發布。對于第二個,微軟宣稱是已知問題并且建議安全配置網絡。
時間點:
2017-04-02:Preempt聯系MSRC報告漏洞
2017-04-06:MSRC承認報告
2017-05-09:MSRC確認LDAP問題,認為RDP可通過配置修復
2017-07-11:微軟在7月補丁修復了CVE-2017-8563
0x05 如何自我保護
NTLM是非常危險的,可以用于憑據轉發和密碼破解。如果你可以,你應該避免在你的網絡使用它,那么你將很安全。
為了安全,我建議按下面步驟采取措施(1-2是必須的,3-5強烈建議):
1. 在你所有的域名控制器上安裝CVE-2017-8563的補丁。如果你有自動軟件更新,可能已經更新過了,但是需要重啟計算機才能生效。
2. 在組策略中開啟“需要LDAP簽名”。默認是關閉的,很像SMB簽名,如果配置不當,將不受保護。
3. 根據指導,通過SSL/TLS進行LDAP認證
4. 監控你網絡中的NTLM流量,確保檢查任何異常
5. 不要給你的幫助人員域名管理員權限,因為他們登陸到多個工作組,他們的憑據不安全(如果需要,給他們兩個賬戶,一個是遠程協助,另一個具有域名管理員權限)。對于這個,我推薦你看下微軟Pass-the-Hash指導。
6. 可以通過視頻了解Preempt如何幫助企業級用戶的。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    中文字幕乱码在线播放| 日本免费网站视频| 日本视频免费高清一本18| 精品淫伦v久久水蜜桃| 波多野结衣在线一区| 久久久久国产精品免费网站| 亚洲最大成人在线观看| 国产bdsm视频| 亚洲国产成人精品女人| 亚洲欧美在线免费| 成人av毛片在线观看| 美女被c出白浆| 久久久久久影院| 欧美视频免费在线| 中文字幕在线中文字幕日亚韩一区| av av片在线看| 亚洲国产欧美国产第一区| 第一福利永久视频精品| 一区二区精品在线| 新婚的少妇hd中文字幕| 精品国产91乱码一区二区三区四区 | 国产一区二区免费视频| 亚洲精品福利在线| 亚洲性图一区二区| www.久久草| 国产精品无码粉嫩小泬| 五月激情久久| 在线观看视频一区二区| 欧美成人三级在线视频| 女人天堂网站| 久久亚洲一区| 国产精品久久久久久搜索| 狠狠人妻久久久久久| 成人黄色视屏网站| 欧美精品在线观看播放| 久久精品国产露脸对白| 中文字幕电影在线| 91丝袜国产在线播放| 九色综合婷婷综合| 男人打飞机网站| 欧美在线免费| 5566成人精品视频免费| 波多野结衣一本一道| 国产午夜精品一区在线观看 | 国产亚洲精品久久久久久豆腐| 成人av黄色| 伊人夜夜躁av伊人久久| 国产一级爱c视频| 高清一级毛片视频| av日韩在线网站| 亚洲高清视频一区二区| 尤物影院在线播放| 免费成人在线视频观看| 91久久久一线二线三线品牌| 欧美一区,二区| 欧美国产高潮xxxx1819| 国产91精品不卡视频| 一级久久久久久| 国产一区二区三区天码| 欧美疯狂性受xxxxx另类| 天堂网中文字幕| 日韩三级视频| 欧美久久精品午夜青青大伊人| 日本在线观看视频网站| 一区二区三区高清在线观看| 中文字幕第一页久久| 51xx午夜影福利| 亚洲乱码国产乱码精品精软件| 久久精品av| 欧美自拍视频在线观看| 99久久久久久久| 国产精品无码久久久久| 日韩欧美黄色影院| 国产jizz18女人高潮| 四虎国产精品成人免费影视| 亚洲福利在线播放| 妺妺窝人体色www在线下载| 日韩三级不卡| 日韩有码在线观看| 在线观看日本网站| 成久久久网站| 国产精品美女久久久久久免费| 熟妇高潮一区二区三区| 久久九九国产| 欧洲一区二区日韩在线视频观看免费| 日本黄色女人| 久久久精品国产免大香伊| 国产日产欧美视频| 日本中文字幕在线2020| 欧美日韩一级黄| 成年人视频软件| 蜜桃久久久久| 欧美自拍视频在线| 性欧美xxx极品另类| 国产精品夜夜爽| 久久99久久99精品| 99re在线视频| 91精品国产色综合久久不卡蜜臀 | 久久久精品免费看| 日韩大片在线播放| 成人激情视频在线播放| 日本黄色小网站| 国产精品国产三级国产普通话三级| 99视频精品免费| 国产福利片在线观看| 亚洲女人天堂av| 91丨九色丨蝌蚪丨对白| 欧美freesex交免费视频| 国产伦精品一区二区三区视频免费| 丰满少妇在线观看网站| 一区二区中文字幕在线| 日本50路肥熟bbw| 全球中文成人在线| 韩国三级电影久久久久久| 欲求不满中文字幕| 91丝袜呻吟高潮美腿白嫩在线观看| 看欧美ab黄色大片视频免费 | 我不卡神马影院| 国产精品大全| 蜜桃av成人| 91精品国产欧美一区二区| 色婷婷av国产精品| 亚洲经典自拍| 久久久久久久久网| 图片区小说区亚洲| 中文字幕亚洲无线码a| 人妻夜夜爽天天爽| 9久草视频在线视频精品| 久久久久久久高清| 精品国产亚洲一区二区三区在线 | 精品乱码一区| 四虎精品在线| 亚洲成人久久久| 午夜精品在线播放| av动漫一区二区| 日本wwwwwww| 牛牛视频精品一区二区不卡| 亚洲japanese制服美女| 国产福利电影网| 欧美精品乱人伦久久久久久| 狠狠狠狠狠狠狠| 日本网站在线观看一区二区三区 | 久久国产人妖系列| 丰满少妇在线观看| 国产免费区一区二区三视频免费| 国产精品久久久久77777| 天天草夜夜骑| 欧美卡1卡2卡| 精品国产乱码一区二区三 | 欧美体内she精视频| 日本黄色录像片| 黑人操亚洲人| 亚洲成人第一| 国产色播av在线| 国产成人精品久久| 欧美h版电影| 亚洲综合色在线| 久视频在线观看| 日韩电影在线观看一区| www.99在线| 免费看久久久| 欧洲一区二区日韩在线视频观看免费| 成人午夜在线影视| 欧美成人免费在线观看| 黄色网战在线观看| 欧美精品成人一区二区三区四区| 国产免费不卡av| 国产欧美视频一区二区三区| 国精产品一区一区| 免费亚洲视频| 丰满人妻一区二区三区53视频| 精品盗摄女厕tp美女嘘嘘| 公共露出暴露狂另类av| 国产亚洲精品精品国产亚洲综合| 91香蕉嫩草影院入口| av在线播放网站| 欧美成在线视频| qvod激情图片| 亚洲一二三在线| www.日日夜夜| 亚洲三级在线播放| 亚洲第一网站在线观看| 国产高清在线精品| 日韩黄色中文字幕| 日韩va亚洲va欧美va久久| 老熟女高潮一区二区三区| 欧美成人精品| 免费一区二区三区在线观看| 欧美老女人另类| 69sex久久精品国产麻豆| 成人av地址| 国产人妻互换一区二区| 国产成人视屏| 亚洲午夜精品久久久中文影院av | 国产一级二级三级精品| 2021天堂中文幕一二区在线观| 国产深夜精品福利| 成人黄色网址| 91亚洲精品丁香在线观看| 欧美男男tv网站在线播放|