CVE-2018-0886-Microsoft Windows CredSSP 遠(yuǎn)程執(zhí)行代碼漏洞
漏洞描述
Windows Remote Desktop Protocol (RDP) 中存在的漏洞,也稱為 CredSSP 漏洞。該漏洞允許在目標(biāo)系統(tǒng)上執(zhí)行任意代碼,不需要身份驗(yàn)證。
在 RDP 連接過程中,Windows 使用 “CredSSP”(Credential Security Support Provider)安全協(xié)議驗(yàn)證用戶身份。該協(xié)議使用加密算法保護(hù)憑證傳輸過程,通過雙方協(xié)商的方式選擇使用哪種加密算法
漏洞原理
利用“中間人”攻擊(Man-in-the-Middle Attack)方式,偽造 RDP 服務(wù)器,欺騙受害者連接偽造的服務(wù)器。在連接的過程中,攻擊者可以發(fā)送特制的數(shù)據(jù)包來欺騙受害者使用弱加密算法,從而繞過 CredSSP 身份驗(yàn)證機(jī)制。
利用缺陷的 RDP 協(xié)議漏洞,欺騙受害者連接攻擊者偽造的 RDP 服務(wù)器。攻擊者發(fā)送惡意數(shù)據(jù)包影響 CredSSP 協(xié)議加密過程,使受害者使用較弱的加密算法。通過此方法繞過身份驗(yàn)證機(jī)制,在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。
漏洞影響范圍 Windows 7Windows 8Windows 8.1Windows 10Windows Server 2008、2012、2016等多個Windows版本 該漏洞可被用于攻擊,建議安裝最新的安全更新程序保證系統(tǒng)安全
復(fù)現(xiàn)
systeminfo# 查看靶機(jī) Windows 版本信息 確認(rèn)是否受該漏洞影響
該漏洞的利用需要滿足以下條件: 目標(biāo)主機(jī)必須開啟 RDP 服務(wù) 攻擊者需擁有 RDP 服務(wù)有效憑證(用戶名和密碼) 目標(biāo)主機(jī)未安裝 2018 年 3 月安全更新程序 下載漏洞利用工具 可使用 msfconsole 或 RDPScan 等進(jìn)行漏洞利用 使用 RDPScan 在 Kali 下進(jìn)行安裝apt install git# 下載 git 工具git clone https://github.com/robertdavidgraham/rdpscan# git 命令獲取工具# 按步驟安裝使用即可使用 msfconsole 先利用 nmap 對目標(biāo)靶機(jī)進(jìn)行掃描 查看開啟了 3389 端口 接著進(jìn)入 msfconsole search CredSSP# 搜索攻擊利用模塊use 0set rhostset rport setthreads
run# 執(zhí)行攻擊操作# 回顯表示該目標(biāo)靶機(jī)存在 RDP 可以進(jìn)行攻擊
修復(fù)
漏洞需要 Windows 遠(yuǎn)程客戶端和服務(wù)端均更新安全補(bǔ)丁 補(bǔ)丁下載: https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2018-0886 如果客戶端已安裝更新,服務(wù)器沒有安裝,無法連接服務(wù)器更新補(bǔ)丁,可按以下三種方式操作 方式一:修改客戶端組策略,連接服務(wù)器更新補(bǔ)丁。(打完補(bǔ)丁后需還原組策略,不適用于家庭版) 設(shè)置本地組策略來解決:運(yùn)行 --> gpedit.msc --> 本地組策略編輯器 計(jì)算機(jī)配置 --> 管理模板 --> 系統(tǒng) --> 憑據(jù)分配 --> 加密Oracle修正
文章來源:http://www.zghlxwxcb.cn/news/detail-526681.html
方式二:修改客戶端注冊表,連接服務(wù)器更新補(bǔ)丁。(打完補(bǔ)丁后需還原注冊表,適用于家庭版) 方式三:客戶端卸載補(bǔ)丁,連接服務(wù)器更新補(bǔ)丁,客戶端再次更新補(bǔ)丁。(適用于家庭版)
建議用戶安裝最新安全更新程序保證系統(tǒng)安全文章來源地址http://www.zghlxwxcb.cn/news/detail-526681.html
到了這里,關(guān)于CVE-2018-0886-Microsoft Windows CredSSP 遠(yuǎn)程執(zhí)行代碼漏洞復(fù)現(xiàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!