Hot Potato(烫手山芋)漏洞“套装”是由Foxglove Security研究员首先发现的。之所以称之为“套装”,是因为这是由3个漏洞共同组成的。这些漏洞最老的一个可以追溯到2000年,微软之所以在发现后没有修复这些漏洞,官方解释为会破坏不同系统版本之间的兼容性。
这三个漏洞的作用各有不同,其中一个可被利用本地NBNS(NetBIOS名称服务)欺骗技术,100%有效。另外一个可被用来设置虚假WPAD(网络代理自动探测协议)。还有一个可用来攻击Windows NTLM(NT LAN管理器)。这些漏洞影响Win7/Win8.1/Win10等桌面系统,以及Windows Server 2008和Server 2012等服务器系统。
逐个攻破这些漏洞可能需要几分钟到几天的时间,但一经得手就会让攻击者提升系统特权,可以获取类似于Linux或者Android那样的root权限。Foxglove研究人员已经把漏洞代码上传到了GitHub,并称为今之计只有开启“Extended Protection for Authentication”才能有效阻止相关攻击活动。另外,使用SMB(服务器报文块协议)签署可能会在理论上拦截攻击,但目前该公司并不想在这种缓解技术上投入研究。
Hot Potato漏洞信息下载:点此进入GitHub。
更多资讯内容欢迎关注系统城:m.xitongcheng.com
相关阅读
win7系统漏洞需要修复吗?电脑修复漏洞的方法
微软发布Win8.1系统9月补丁累计修复42个产品漏洞
微软主流Windows系统IE浏览器再现漏洞【图】
win10系统怎么玩暗黑破坏神3|win10系统玩暗黑破坏神3的方法
Win7系统防火墙出现漏洞怎么办
win7系统出现严重的系统漏洞如何修复
Win7系统防火墙出现漏洞该如何应对
Win7/Win8.1系统升级Win10:兼容性问题成为一大难题
微软发布防护引擎修复Win7/Win8.1版免费杀软漏洞
Win8.1系统中运行CAD2007出现兼容性错误的解决方法
win7系统玩dnf出现兼容性问题怎么办
win8.1系统与VC6.0软件发生不兼容现象怎么解决
遇到win10漏洞问题怎么办_Win10出现最新漏洞的修复方法
Win7系统兼容性如何调整?windows7调系统兼容性的方法
Win10 10565迎来两枚更新:提升系统性能,修复Flash漏洞
win10最新漏洞怎么更新补丁 win10系统漏洞补丁更新教程
微软推送Win10更新KB3132372:解决被发现的严重安全漏洞
Win7/Win8.1/Win10安全漏洞98%以上来自管理员权限
Win7 64位旗舰版系统防火墙出现漏洞怎么办
国外交友软件app排行榜前十名 可以免费进行跨国交友的软件下载