智快网
快讯 行业 产业 汽车 科技 AI+ 热点

Windows 10/11高危漏洞曝光,微软已发布补丁紧急修复!

2025-01-02来源:ITBEAR编辑:瑞雪

近日,科技新闻界传来了一则关于Windows操作系统的安全警报。据知名科技媒体cybersecuritynews报道,安全研究团队SafeBreach Labs发布了一款名为“LDAPNightmare”的概念验证(PoC)应用,揭示了Windows 10和Windows 11系统中潜藏的一个高危漏洞。

这一漏洞被赋予了CVE-2024-49112的追踪编号,并在CVSS评分系统中获得了9.8的高分,属于“关键”级别的安全威胁。据悉,微软在2024年12月的补丁星期二活动中,已经为Windows 10、Windows 11以及Windows Server系统发布了累积更新,以修复这一严重的安全漏洞。

该漏洞存在于Windows系统的Lightweight Directory Access Protocol(LDAP)协议中,攻击者通过发送精心构造的RPC调用,可以触发恶意的LDAP查询,从而导致服务器崩溃或执行未经授权的代码。这一发现引起了业界的广泛关注,因为LDAP协议在Windows系统中扮演着重要的角色,一旦遭到利用,后果将不堪设想。

SafeBreach Labs的PoC漏洞利用程序详细展示了攻击流程。首先,攻击者会向目标服务器发送DCE/RPC请求。接着,目标服务器会向攻击者控制的DNS服务器查询信息。攻击者通过回复特定的主机名和LDAP端口,诱使目标服务器发送NBNS广播以定位其主机名。一旦目标服务器收到攻击者回复的IP地址,它便成为LDAP客户端,并向攻击者的机器发送CLDAP请求。最后,攻击者发送恶意的引用响应,导致LSASS(本地安全机构子系统服务)崩溃,并迫使服务器重启。

鉴于该漏洞的严重性和潜在威胁,微软已经及时发布了修复补丁。所有受影响的组织应立即应用这些补丁,以确保系统的安全性。同时,在补丁安装完成之前,这些组织还应密切监视可疑的DNS SRV查询、CLDAP引用响应以及DsrGetDcNameEx2调用,以便及时发现并阻止潜在的攻击行为。

SafeBreach Labs还在GitHub上发布了PoC工具,供受影响的组织在测试环境中使用,以验证其防御措施的有效性。这一举措不仅有助于提升组织的安全防护能力,也为整个行业提供了宝贵的安全研究资源。

面对日益复杂的网络安全环境,企业和个人用户都应时刻保持警惕,加强安全防护措施,确保信息安全不受威胁。同时,也期待科技企业和安全研究团队能够持续投入研发和创新,为网络安全提供更加坚实的保障。

TCL华星全球显示生态大会:四款新品亮相,AI赋能制造,印刷OLED节能显著
智东西11月14日苏州现场报道,今天上午,国内显示产业头部玩家TCL华星召开了自家一年一度的全球显示生态大会(DTC2025),发布了覆盖LCD、OLED和MLED等技术领域的多款旗舰新品,以及《视觉健康白…

2025-11-15

联想明年再发力!moto razr折叠机与Y700平板将携骁龙8系新平台登场
【CNMO科技消息】11月14日,有数码博主爆料称,联想明年将继续迭代拯救者Y700平板和moto razr系列折叠手机。这两款产品将搭载第五代骁龙8至尊版和第五代骁龙8移动平台,其中,Y700平板屏幕比例为…

2025-11-14

小米潘九堂发声:雷军遭误解成“机会主义者” 真实形象亲民又勤奋
潘九堂在发文的同时,还转发了一位博主的相关消息。据CNMO了解,今年3月,雷军在个人社交媒体发布动态,晒出一张此前小米发布会上的照片,并配文:“当我站在舞台上,听到掌声响起来,都会想起那首熟悉的旋律……”此动…

2025-11-14

OPPO Reno15 Pro 11月17日登场:天玑8450+2亿主摄,屏幕续航全面升级
最新泄露的信息显示,这款新机将在屏幕、影像和续航等多个维度带来显著升级。 爆料数据显示,OPPO Reno15 Pro将搭载一块6.78英寸1.5K分辨率直屏,采用全球最窄的1.15mm四等边设计,配合金属中…

2025-11-13

​小米巴黎再拓版图!首家直营小米之家即将盛大开业​
11月13日消息,日前,小米法国副国家经理“产品逸飞”微博发文称,“巴黎米家首店,即将见面。” 据了解,这家即将开业的小米之家为直营门店。 快科技注:2019年1月18日,小米法国旗舰店在香榭丽舍大街开业,这…

2025-11-13

OpenAI推出GPT-5.1系列:对话更有趣,推理更持久,个性化风格增至八种
11 月 13 日消息,OpenAI 今天(11 月 13 日)发布公告,宣布推出 GPT-5.1 系列旗舰模型,官方声称此次升级旨在“让ChatGPT 更智能,对话体验更有趣”。 IT之家援引博文介绍,此…

2025-11-13

原DeepSeek核心成员罗福莉加盟小米MiMo团队 疑聚焦世界模型与具身智能领域
智东西11月12日消息,今天上午,原DeepSeek核心成员、被业内称为“天才少女”的罗福莉在朋友圈正式官宣加盟XiaomiMiMo团队,并宣告“全力奔赴心中的AGI(通用人工智能)”。 罗福莉一条简单的…

2025-11-13

OPPO Reno 15系列11月17日发布,首发“出圈实况拼图”功能,开启影像创作新体验
【CNMO科技消息】11月12日,OPPO首席产品官刘作虎发文称,实况照片是这个时代移动影像最动人的发明之一,并宣布OPPO Reno15系列将首发“出圈实况拼图”功能。 据CNMO了解,OPPO Reno…

2025-11-12

1899元的iPhone“袜子包”:时尚碰撞下,苹果的配件新探索
而如果你将三宅一生和苹果做个对比,会发现一种存在于潜意识上的共性:超薄手机谁都能制作,iPhone Air的精妙之处不在于薄,而在于通过超高级程度的高原主板,将机身解放出来;同理,A-POC 的意义也不在…

2025-11-12

谷歌入局私有AI计算:融合云端与端侧AI,隐私保护或成行业新标杆
该平台的核心目标是服务 Pixel 10 及后续手机,在严格保障用户隐私的前提下,为 Magic Cue 等功能注入更强大的云端 AI能力,该媒体认为这标志着谷歌在端侧 AI 与云端 AI 的融合上迈出了…

2025-11-12