Перейти к основному содержанию

Relaying Potatoes — уязвимость повышения привилегий в Windows RCE

Information Seciurity

Новая неожиданная уязвимость повышения привилегий в протоколе Windows RPC. Любой пользователь системы может повысить свои права до уровня доменного администратора. Бдыщь.

Печаль состоит в том, что уязвимость пока не собираются исправлять, текущий статус: "won’t fix". Так что не стоит пускать козлов в свой огород, а то админами станут...

26 апреля 2021 года вышла статья Antonio Cocomazzi и Andrea Pierini:

https://labs.sentinelone.com/relaying-potatoes-dce-rpc-ntlm-relay-eop/

Основные тезисы:

  • ОС Windows уязвима для атаки ретрансляции NTLM, которая позволяет злоумышленнику повысить привилегии от пользователя до администратора домена.
  • Исправления нет.
  • Защититься можно с помощью компенсационных мер, приводимых в статье авторов.

Ретрансляция NTLM — это известный метод, который давно используется злоумышленниками. Несмотря на постоянные исправления с 2001 года, в сценарии MITM для некоторых протоколов без SSL всё еще возможно перехватить сообщения NTLM и ретранслировать аутентификацию на целевой ресурс для повышения привилегий. Обычно ретрансляторам NTLM требуется вмешательство пользователя, поэтому злоумышленнику требуется аутентифицироваться на атакуемом ресурсе, что снижает опасность уязвимости.

security

Теги

 

Похожие материалы

Уязвимость SigRed в DNS сервере Windows

В DNS сервере Windows обнаружена критическая уязвимость семнадцатилетней давности. Уязвимость получила 10 баллов из 10 возможных по шкале CVSSv3, это плохо, так как эксплуатация уязвимости не требует особого ума. Патчи уже есть, так что не откладываем обновление.

Теги

PrintNightmare — ночной кошмар Print Spooler

Привет, соскучились по обновлению винды? Это хорошо, потому как появился эксплойт для новой уязвимости CVE-2021-1675. В Интернете говорят что патч был в июне, но два часа назад вышла статья на гитхабе, где уязвимость волшебным образом применяется на полностью пропатченном контроллере домена Windows Server 2019. Кому верить?

Теги