攻击者利用已修复的Windows LDAP漏洞CVE-2024-49113,通过伪造的PoC诱骗安全研究人员下载恶意软件,窃取敏感信息。研究人员应优先使用官方来源并验证存储库的真实性,以防潜在威胁。
Windows LDAP存在CVE-2024-49113漏洞,可能导致拒绝服务(DoS),微软已修复,建议立即更新。攻击者可通过特制请求使LSASS崩溃。另有CVE-2024-49112漏洞,可能导致远程代码执行,建议监控可疑活动以防攻击。
绿盟科技CERT监测到Windows LDAP远程代码执行漏洞(CVE-2024-49113),攻击者可通过特制请求诱使服务器查询恶意LDAP服务器,导致拒绝服务或信息泄露。受影响系统包括多个Windows Server及Windows 10/11版本。建议用户尽快安装微软安全补丁以防护此漏洞。
完成下面两步后,将自动完成登录并继续当前操作。