Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

新的 NTLM 中继攻击让攻击者可以控制 Windows 域

网路游侠 2022年6月21日 1 minute read

新的 NTLM 中继攻击让攻击者可以控制 Windows 域

稿源:TheHackerNews 中文化:游侠安全网

一种名为 DFSCoerce 的新型 Windows NTLM 中继攻击已被发现,它利用分布式文件系统 (DFS):命名空间管理协议 (MS-DFSNM) 来控制域。

“后台处理程序服务已禁用,已安装 RPC 过滤器以防止 PetitPotam 和文件服务器 VSS 代理服务未安装,但您仍想将 [域控制器身份验证到 [Active Directory 证书服务]?不要担心 MS-DFSNM 有(原文如此)您的支持”安全研究员菲利普·德拉戈维奇在推文中说。

MS-DFSNM 为管理分布式文件系统配置提供了一个远程过程调用 (RPC) 接口。

NTLM(NT Lan Manager)中继攻击是一种众所周知的利用挑战-响应机制的方法。它允许恶意方位于客户端和服务器之间,拦截和中继经过验证的身份验证请求,以获得对网络资源的未经授权的访问,从而有效地在 Active Directory 环境中获得初步立足点。

DFSCoerce 的发现遵循了一种名为 PetitPotam 的类似方法,该方法滥用 Microsoft 的加密文件系统远程协议 (MS-EFSRPC) 来强制

Windows 服务器(包括域控制器)通过攻击者控制下的中继进行身份验证,让威胁参与者可能接管整个域。

“通过将来自域控制器的 NTLM 身份验证请求中继到证书颁发机构 Web 注册或 AD CS 系统上的证书注册 Web 服务,攻击者可以获得一个证书,该证书可用于从域控制器,”CERT 协调中心 (CERT/CC) 指出,详细说明了攻击链。

为了缓解 NTLM 中继攻击,Microsoft 建议启用身份验证扩展保护 (EPA)、SMB 签名和关闭 AD CS 服务器上的 HTTP 等保护。

相关内容:

  • 内存安全周报第91期 | 微软在所有Windows版本中修复了全新NTLM中继0day漏洞
  • 微软承认因兼容性原因暂时禁用杀毒软件
  • 微软公布 Win10 付费扩展安全更新定价:标准密钥版首年 61 美元
  • 微软宣布 Win11 正式版免费升级 !最小需求配置公布
  • 伦敦警方仍有18000台计算机运行Windows XP操作系统
  • 三月补丁导致Windows 10安全软件漏过部分文件的扫描
Tags: DFSCoerce MS-DFSNM NTLM NTLM中继 NTLM中继攻击 NTLM安全

Post navigation

Previous: 从需求出发,盘点适合用 ZTNA 替代 VPN 的 3 个场景
Next: 实战攻击超120家单位400个重要信息系统 2022年长沙市网络安全应急演练拉开序幕

相关资讯

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.