久久精品九九热8_欧美性爰_久久精品综合网中文字幕_开心播播网,说服娇妻尝试其他男人粗大_亚洲2021av天堂手机版_国产亚洲精品无码专区_成年在线观看免费人视频

首頁 >> 關于我們 >> 新聞動態(tài)

深度聚焦 | CVE-2020-0609/0610漏洞免費在線檢測

聯(lián)軟科技
2022年11月14日

前言:一場突如其來的疫情,阻止了大家返崗復工的腳步,為響應國家號召,減少疫情的擴散,最近很多企業(yè)客戶使用遠程辦公的方式開展工作,聯(lián)軟科技安全實驗室研究人員了解到有些客戶采用虛擬桌面、 RDP等方式臨時開展遠程運維和遠程辦公。

微軟官方在2020年1月份第二周發(fā)布了多個安全漏洞的公告,其中RD Gateway存在遠程代碼執(zhí)行漏洞:CVE-2020-0609,CVE-2020-0610等漏洞直接影響RDP服務,給遠程辦公帶來安全風險

當未經(jīng)身份驗證的攻擊者使用 RDP 連接到目標系統(tǒng)并發(fā)送經(jīng)特殊設計的請求時,Windows 遠程桌面協(xié)議(RD 網(wǎng)關)中存在遠程執(zhí)行代碼漏洞。此漏洞是預身份驗證,無需用戶交互。成功利用此漏洞的攻擊者可以在目標系統(tǒng)上執(zhí)行任意代碼。攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權限的新帳戶。

什么是RDG?

RDG(Remote Desktop Gateway)也叫做Terminal Services Gateway(終端服務網(wǎng)關)是為遠程桌面RDP提供登陸的Windows服務器組件。用戶登陸RDP服務時,并不是直接連接到RDP服務器,而是連接到RDG網(wǎng)關進行認證,通過認證后網(wǎng)關會轉發(fā)RDP流量到用戶指定的地址,完成遠程桌面服務的建立。

 

漏洞風險

RDG支持3種不同的協(xié)議:HTTP, HTTPS 和 UDP,通過分析受影響的DLL和修復后的DLL文件,發(fā)現(xiàn)處理UDP協(xié)議的函數(shù)進行了更新。RDG的UDP協(xié)議允許大量的消息分割成不同的分割的UDP包。由于UDP是無連接的,因此包到達時是無序的。該函數(shù)的作用的重新聚合函數(shù),確保每個包處于正確的位置。每個包中都含有以下域的header:

●fragment_id: 表示序列中包的位置

●num_fragments: 表示序列中包的數(shù)量

●fragment_length: 表示包中數(shù)據(jù)的長度

 

消息處理函數(shù)用packet header來確保重新聚合后的消息完整性和有效性,但是該函數(shù)的實現(xiàn)過程中存在可以被利用的漏洞。

CVE-2020-0609

 

圖:handler包的邊界檢查

memcpy_s 會復制每個fragment到重新組合buffer中的offset,buffer是在堆中分配的。每個fragment的offset是由fragment id乘以1000計算出來的。邊界檢查并不會考慮offset。假設buffer_size是1000,研究人員發(fā)送了含有2個fragment的消息。

●第一個fragment (fragment_id=0) 的長度是1。this->bytes_written 是0,所以邊界檢查通過了。

●會有1個字節(jié)寫入offset為0的buffer,bytes_written會增加1。第二個fragment      (fragment_id=1) 的長度是998,this->bytes_written 是1,1+998仍然小于1000,所以檢測檢查仍然是通過的。

●998字節(jié)會寫入offse為1000(fragment_id*1000)的buffer中,這會讓998字節(jié)傳遞到buffer的末尾。

需要說明的是包并不是有序發(fā)送的。所以,如果發(fā)送的第一個包fragment_id=65535,那么offset就等于65535*1000,65534000字節(jié)超過了buffer的尾部。通過修改fragment_id,就可以在緩存的尾部的1到65534000之間寫入999字節(jié)。該漏洞要比典型的線性堆溢出漏洞更加靈活。不僅可以控制寫入數(shù)據(jù)的大小,還可以控制寫入的offset。通過精準控制寫入地址,就可以實現(xiàn)準確地寫內存,避免不必要的數(shù)據(jù)破壞。

 

CVE-2020-0610

圖:收到的fragment包的處理追蹤

 

Object類有一個32位無符號整數(shù)數(shù)組(每個fragment一個對應的無符號數(shù))。接收到fragment后,對應的數(shù)組記錄就會被設置為0或1。一旦元素被設為1,就表明消息重新組合完成了,并且消息可以被處理。數(shù)組的空間最多有64條記錄,但fragment ID的范圍為0到65535。只驗證了fragment_id 小于 num_fragments (也可以被設置為65535)。因此,將fragment_id設置為65到65535可以在數(shù)組邊界外寫入1 (TRUE)。通過控制內存中數(shù)據(jù)值,結合精準寫入的構造代碼,可以修改程序的執(zhí)行邏輯,從而引發(fā)任意代碼執(zhí)行。

 

受影響的操作系統(tǒng)版本范圍

● Windows Server 2012

●Windows Server 2012 R2

● Windows Server 2016

● Windows Server 2019

 

修復建議

1. 微軟官方已經(jīng)發(fā)布漏洞修復補丁,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。安全更新連接如下:

https://portal.msrc.microsoft.com/zh-cn/security-guidance/releasenotedetail/2020-Jan

2. 此漏洞僅影響RDP服務的UDP傳輸,默認端口3391,因網(wǎng)絡原因或無法及時進行補丁安裝進行修復時,可以通過配置RDG服務的UDP協(xié)議和端口,或者使用防火墻規(guī)則禁用UDP協(xié)議的3391端口,來暫時緩解漏洞風險。

RDG服務相關配置

防火墻規(guī)則配置

 

【推薦解決方案】

 

1. 疫情期間,針對采用RDP方式開啟遠程運維的客戶可免費申請聯(lián)軟科技UniCSM網(wǎng)絡空間資產(chǎn)測繪系統(tǒng)(SaaS)平臺,針對CVE-2020-0609/0610漏洞進行在線漏洞檢測,并可持續(xù)對遠程辦公場景下的互聯(lián)網(wǎng)暴露面、供應鏈漏洞、信息泄露等風險進行監(jiān)控,提供專家建議。

 

2. 采用更安全的遠程辦公、遠程運維解決方案,基于零信任架構的聯(lián)軟軟件定義邊界SDP遠程安全接入平臺,可實現(xiàn)服務隱身,天然抗攻擊,比VPN、遠程桌面等方式更安全,更穩(wěn)定,易擴展,更快捷高效。

 

相關閱讀

1.官方安全通告:https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-0609

2.漏洞風險分析參考出處:https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

 

最新動態(tài)

  • 全面覆蓋,精準管控:聯(lián)軟科技仿冒檢測方案破解行業(yè)管理難題

  • 上新!聯(lián)軟科技發(fā)布新一代LeagView平臺,用微服務重塑終端安全

熱門推薦

日本免费区| 精品视频免费在线| 成人免费观看视频| 99色视频在线| 精品视频在线观看免费| 国产欧美精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产精品免费久久| 欧美电影免费看大全| 成人在免费观看视频国产| 亚洲天堂免费| 国产麻豆精品免费视频| 91麻豆tv| 九九九在线视频| 午夜欧美成人香蕉剧场| 日日爽天天| 一级女性全黄生活片免费| 成人a级高清视频在线观看| 色综合久久天天综线观看| 国产视频久久久久| 国产精品自拍在线| 久久精品店| 免费的黄色小视频| 亚洲天堂在线播放| 一级片免费在线观看视频| 国产麻豆精品免费密入口| 日日日夜夜操| 青青久久国产成人免费网站| 国产一区精品| 亚洲精品影院| 亚洲精品中文一区不卡| 91麻豆国产福利精品| 中文字幕一区二区三区 精品| 午夜家庭影院| 超级乱淫伦动漫| 国产欧美精品| 免费毛片播放| 尤物视频网站在线观看| 韩国毛片| 久久精品大片| 99热视热频这里只有精品| 在线观看导航| 午夜欧美福利| 成人免费一级毛片在线播放视频| 亚洲 国产精品 日韩| 国产精品免费久久| 尤物视频网站在线观看| 欧美激情一区二区三区在线| 一级片片| 91麻豆tv| 日韩在线观看网站| 国产国语在线播放视频| 四虎久久影院| 久久国产精品自线拍免费| 亚欧视频在线| 欧美国产日韩在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 免费的黄色小视频| 欧美另类videosbestsex视频 | 午夜在线亚洲男人午在线| 一a一级片| 精品久久久久久影院免费| 黄色福利片| 久久99这里只有精品国产| 国产视频一区二区三区四区| 日韩av东京社区男人的天堂| 你懂的日韩| 国产成人欧美一区二区三区的| 欧美激情一区二区三区视频高清| 欧美激情一区二区三区视频高清| 精品国产亚洲人成在线| 你懂的福利视频| 午夜欧美福利| 精品在线免费播放| 四虎影视久久久| 日本伦理片网站| 一级毛片视频免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产伦精品一区二区三区无广告| 欧美国产日韩久久久| 国产不卡在线播放| 91麻豆tv| 91麻豆精品国产自产在线观看一区 | 精品国产一区二区三区久久久蜜臀| 国产韩国精品一区二区三区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩女人做爰大片| 亚洲第一页色| 精品国产一级毛片| 欧美激情一区二区三区视频高清| 九九九国产| 精品久久久久久影院免费| 国产韩国精品一区二区三区| 欧美日本免费| 欧美日本国产| 精品国产一级毛片| 成人免费网站视频ww| 91麻豆精品国产片在线观看| 国产91丝袜高跟系列| 99色视频在线观看| 国产a免费观看| 久久99爰这里有精品国产| 欧美爱色| 国产亚洲精品aaa大片| 欧美国产日韩在线| 美国一区二区三区| 亚欧乱色一区二区三区| 国产原创中文字幕| 日韩在线观看免费| 尤物视频网站在线观看| 国产成人女人在线视频观看| 免费毛片播放| 高清一级毛片一本到免费观看| 韩国三级视频在线观看| 欧美激情一区二区三区视频 | 亚洲精品中文一区不卡| 一级毛片看真人在线视频| 亚洲第一页乱| 欧美爱色| 精品视频免费在线| 日韩中文字幕在线播放| 国产成人精品综合在线| 久久精品店| 亚洲精品久久玖玖玖玖| 久草免费在线观看| 国产91精品一区| 精品在线观看一区| 亚洲精品中文一区不卡| 欧美激情伊人| 欧美另类videosbestsex久久| 青草国产在线观看| 久久99中文字幕久久| 欧美国产日韩在线| 91麻豆国产福利精品| 国产美女在线观看| 亚洲精品影院| 欧美爱爱动态| 99久久网站| 欧美电影免费看大全| 国产91精品一区| 日韩字幕在线| 日韩综合| 国产精品12| 91麻豆国产福利精品| 香蕉视频一级| 欧美激情一区二区三区视频| 国产麻豆精品hdvideoss| 欧美大片aaaa一级毛片| 亚州视频一区二区| 国产a视频| 国产不卡精品一区二区三区| 成人影院一区二区三区| 你懂的福利视频| 精品视频在线观看免费 | 日韩综合| 亚洲女人国产香蕉久久精品| 成人在免费观看视频国产| 欧美爱色| 成人a大片高清在线观看| 成人免费网站久久久| 99热热久久| 欧美一级视| 精品在线观看国产| 91麻豆爱豆果冻天美星空| 久久福利影视| 日韩在线观看免费完整版视频| 亚洲精品影院一区二区| 精品视频在线观看免费 | 国产国语对白一级毛片| 久草免费在线视频| 国产麻豆精品视频| 天天做日日爱| 韩国毛片 免费| 精品视频在线观看一区二区三区| 青草国产在线观看| 九九热精品免费观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 天天色成人网| 美国一区二区三区| 日韩免费片| 沈樵在线观看福利| 国产高清在线精品一区a| 你懂的日韩| 精品视频免费看| 亚洲精品久久久中文字| 91麻豆精品国产高清在线| 久久久成人网| 日韩免费片| 精品视频免费看| 亚洲精品永久一区| 精品国产亚洲人成在线| 日本伦理网站| 午夜激情视频在线观看| 色综合久久天天综合观看| 欧美一区二区三区性| 国产不卡精品一区二区三区| 成人免费观看网欧美片| 沈樵在线观看福利| 色综合久久久久综合体桃花网| 日韩avdvd|