测试动态 / 行业资讯 / 被微软忽略了的RDP漏洞,直到影响了Hyper-V才被修复
被微软忽略了的RDP漏洞,直到影响了Hyper-V才被修复
2019-08-08 作者:来源:bleepingcomputer 浏览次数:3515

近期微软远程桌面协议(RDP)中的一个漏洞被发现也可以用来逃避运行在Hyper-V(天青和视窗10中的虚拟化技术)上的虚拟机。

该漏洞是一个导致远程执行的路径遍历,一年前被微软报告为只影响RDP,直到最近才被发现还会影响微软的Hyper-V产品。

最初,微软证实了这一发现,但对“不符合我们的服务标准”这一激励机制不予理睬。

《检查站》杂志的艾亚尔·伊特金于二月出版了技术细节替代料这个漏洞,称这个漏洞是一项覆盖RDP多个漏洞的大型研究的一部分。他的重点是实现反向RDP攻击,即远程连接的服务器获得对客户端的控制。

而这是有可能的,因为通过RDP连接的两台机器共享剪贴板,这意味着远程服务器上复制的任何内容都可以粘贴到本地客户机上。

超虚拟机器中的RDP

虚拟化和远程桌面技术之间的联系并不明显,但在Hyper-V的情况下,前者依赖于后者来增加功能。

然而增强型会话模式在Hyper-V中,支持到虚拟机的RDP连接。这用于在两个系统之间共享设备和文件。

随着增强会话模式的激活,这两个产品之间的关系变得明显,因为相同的设置窗口对于Hyper-V虚拟机和通过Microsoft的RDP客户机(mtsc.exe)进行远程连接都是可用的。

它还用于同步剪贴板内容,默认情况下是打开的。Itkin将同样的概念验证脚本应用到Hyper-V上下文中,这个脚本演示了RDP中的缺陷,并且它的工作原理是一样的。

不过,在这种情况下,研究人员实现了来宾到主机的虚拟机转义。在下面的PoC视频中,研究人员展示了如何简单地将文件粘贴到连接到恶意虚拟机的主机上,从而使攻击者能够在主机的启动文件夹中添加恶意文件,从而确保在下一次重新启动时执行。

Itkin告诉BleepingComputer,攻击者可以利用这个漏洞攻击公司特权用户的电脑。通过强迫管理员连接到他们控制下的计算机或虚拟机,对手可以升级攻击。

一旦有人使用RDP连接到计算机,攻击就开始了。如果受害者(连接客户端)在连接打开时发出“粘贴”操作,即使是在他的计算机上粘贴,也很容易受到攻击。攻击者可以利用共享剪贴板中的漏洞将任意文件放到目标计算机的任意位置,从而有效地接管它。”——Eyal Itkin

在公布了这些新发现后,微软改变了最初的立场,发布了针对该漏洞的识别号(CVE-2019-0887),并发布了一个带有7月份安全更新的补丁。

“虽然任何安全研究人员都很难错过微软测试和提高Hyper-V技术安全性的努力,但我们可以从这项研究中吸取重要的教训。常言道:你的系统有多强,就有多弱。换句话说,通过依赖其他软件库,Hyper-V Manager继承了RDP和它所使用的任何其他软件库中发现的所有安全漏洞。”

如果只有在以后才能安装最新的更新,研究人员说,禁用共享剪贴板(默认是打开的)可以消除漏洞。

有关此次攻击的详细信息和启用该攻击的潜在缺陷将在黑帽美国安全会议上公布。在这次会议上,Itkin和微软安全软件工程师Dana Baril从攻击者和防御者的角度进行了讨论。

微软在一篇名为“行业协作案例研究:“中毒的RDP漏洞披露与响应”的文章中提到了这个漏洞。

他们还向BleepingComputer发表了以下声明:

“7月份发布了一份安全更新。应用更新或启用自动更新的客户将受到保护。我们继续鼓励客户打开自动更新,以确保他们受到保护。”



精彩推荐:

测试人的福音:超实用的自动化测试平台推荐

测试人员必备:全球最好用的7款Bug管理软件

盘点那些喜闻乐见的航空bug价事件

印象笔记被曝严重Bug,数百万用户数据恐遭泄露!

细数那些让玩家心情复杂的游戏Bug!

热门标签 换一换
软件崩溃 稳定性测试 API测试 API安全测试 网站测试测评 敏感数据泄露测试 敏感数据泄露 敏感数据泄露测试防护 课题软件交付 科研经费申请 软件网站系统竞赛 竞赛CMA资质补办通道 中学生软件网站系统CMA资质 大学生软件网站系统CMA资质 科研软件课题cma检测报告 科研软件课题cma检测 国家级科研软件CMA检测 科研软件课题 国家级科研软件 web测评 网站测试 网站测评 第三方软件验收公司 第三方软件验收 软件测试选题 软件测试课题是什么 软件测试课题研究报告 软件科研项目测评报告 软件科研项目测评内容 软件科研项目测评 长沙第三方软件测评中心 长沙第三方软件测评公司 长沙第三方软件测评机构 软件科研结项强制清单 软件课题验收 软件申报课题 数据脱敏 数据脱敏传输规范 远程测试实操指南 远程测试 易用性专业测试 软件易用性 政府企业软件采购验收 OA系统CMA软件测评 ERP系统CMA软件测评 CMA检测报告的法律价值 代码原创性 软件著作登记 软件著作权登记 教育APP备案 教育APP 信息化软件项目测评 信息化软件项目 校园软件项目验收标准 智慧软件项目 智慧校园软件项目 CSRF漏洞自动化测试 漏洞自动化测试 CSRF漏洞 反序列化漏洞测试 反序列化漏洞原理 反序列化漏洞 命令执行 命令注入 漏洞检测 文件上传漏洞 身份验证 出具CMA测试报告 cma资质认证 软件验收流程 软件招标文件 软件开发招标 卓码软件测评 WEB安全测试 漏洞挖掘 身份验证漏洞 测评网站并发压力 测评门户网站 Web软件测评 XSS跨站脚本 XSS跨站 C/S软件测评 B/S软件测评 渗透测试 网站安全 网络安全 WEB安全 并发压力测试 常见系统验收单 CRM系统验收 ERP系统验收 OA系统验收 软件项目招投 软件项目 软件投标 软件招标 软件验收 App兼容性测试 CNAS软件检测 CNAS软件检测资质 软件检测 软件检测排名 软件检测机构排名 Web安全测试 Web安全 Web兼容性测试 兼容性测试 web测试 黑盒测试 白盒测试 负载测试 软件易用性测试 软件测试用例 软件性能测试 科技项目验收测试 首版次软件 软件鉴定测试 软件渗透测试 软件安全测试 第三方软件测试报告 软件第三方测试报告 第三方软件测评机构 湖南软件测评公司 软件测评中心 软件第三方测试机构 软件安全测试报告 第三方软件测试公司 第三方软件测试机构 CMA软件测试 CNAS软件测试 第三方软件测试 移动app测试 软件确认测试 软件测评 第三方软件测评 软件测试公司 软件测试报告 跨浏览器测试 软件更新 行业资讯 软件测评机构 大数据测试 测试环境 网站优化 功能测试 APP测试 软件兼容测试 安全测评 第三方测试 测试工具 软件测试 验收测试 系统测试 测试外包 压力测试 测试平台 bug管理 性能测试 测试报告 测试框架 CNAS认可 CMA认证 自动化测试
专业测试,找专业团队,请联系我们!
咨询软件测试 400-607-0568