研究人员发布Windows LDAP 高危漏洞PoC 利用工具
据Cybersecuritynews消息,研究人员发布了针对 Windows LDAP 关键漏洞(CVE-2024-49112)的 PoC 利用工具。此漏洞去年 12 月 10 日微软 “补丁星期二” 披露,属高危 RCE 漏洞。其源于 LDAP 代码整数溢出,攻击者能发送特制 RPC 调用,以此利用该漏洞,致服务器崩溃或执行代码。SafeBreach Labs 的 “LDAPNightmare” 工具展示了其严重性。微软已发布补丁修复此漏洞,企业应立即采取行动,应用补丁、监测异常 DNS 查询及 CLDAP 转诊响应等,并可借助 PoC 工具检测自身防御能力。
下一篇:哈雷摩托的客户数据或遭泄露
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30