Windows LDAP 服务远程代码执行漏洞
漏洞描述
LDAP (Lightweight Directory Access Protocol)是一个建立在TCP/IP协议栈上的目录访问协议,支持Active Directory服务的Windows服务器通常也支持LDAP协议。
Windows 10至11、Windows Server 2008至2022版本存在远程代码执行漏洞。当目标服务器开启LDAPS时,攻击者可通过控制其他机器向目标服务器发送恶意的LDAP请求致使目标服务器的lsass.exe进程尝试写入已经释放的内存进而触发访问异常,一旦lsass.exe进程出现内存错误将导致目标服务器重启。
漏洞名称 | Windows LDAP 服务远程代码执行漏洞 |
---|---|
漏洞类型 | 栈缓冲区溢出 |
发现时间 | 2023-05-10 |
漏洞影响广度 | 广 |
MPS编号 | MPS-2023-7898 |
CVE编号 | CVE-2023-28283 |
CNVD编号 | - |
影响范围
WindowsServer@[WindowsServer2008, WindowsServer2022]
Windows@[Windows10, Windows11]
修复方案
官方已发布补丁:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28283
参考链接
https://www.oscs1024.com/hd/MPS-2023-7898
https://nvd.nist.gov/vuln/detail/CVE-2023-28283
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Rust 通用代码生成器莲花尝鲜版五,发布最新介绍视频,从源码开始构建
Rust通用代码生成器莲花尝鲜版五,发布最新介绍视频,从源码开始构建 Rust通用代码生成器莲花尝鲜版五,发布最新介绍视频,从源码开始构建代码生成器,并生成和运行一个示例。视频请见: https://www.bilibili.com/video/BV1Cg4y1574C/ Rust 通用代码生成器莲花已公布尝鲜版五。此版本是第一个功能完整的可用版本,支持弹性自动登录模块,支持 Axum 最新版 0.6.18, 彻底改进了数据库访问层,解决了每次查询新建一个数据库链接,以致只能查询 10 余次的重大缺陷,经过更多测试,此版本支持 MariaDB,MySQL 和 PostgreSQL 数据库。支持所附全部非 Oracle 示例。本版本的功能和质量均达到可用水平。请部署在 Tomcat9 的 webapps 目录下。欢迎使用。 这个版本是一个功能完整,先进的版本,并经过详细的测试和修错,其弹性登录模块经过了改进。注册好的用户自动获得 user 角色。数据库访问层是一个重要的改进,从此,可以不限次数的访问数据库数据,使代码生成物可以实际运用。另外,Axum 在尝鲜版 5 上改进到 Axum 0...
- 下一篇
每日一博 | 精准测试之过程与实践
作者:京东工业 宛煜昕 一、怎样的技术 •百度百科: 精准测试是一套计算机测试辅助分析系统。 精准测试的核心组件包含的软件测试示波器、用例和代码的双向追溯、智能回归测试用例选取、覆盖率分析、缺陷定位、测试用例聚类分析、测试用例自动生成系统,这些功能完整的构成了精准测试技术体系。 •其他定义 精准测试是中国自己有知识产权的完全的理论体系,它同时关注功能点和代码相关逻辑这样一个方法论,是一种灰盒的测试模式。 最开始在2014年的国际软件测试大会上发布精准测试的时候,它叫穿线测试,英文名字叫Threading Test,表达了精准测试的本质,Threading这个英文单词本身有两个含义,一个是穿线一个是线程,建立用例和代码的关系,相当于把黑盒和白盒关联起来,做黑盒测试也能看到白盒数据,同时把开发和测试能够关联起来,测试一做完,开发的逻辑马上就能自动生成。另一个层面,精准测试最本质就是线程测试,因为精准测试基于覆盖率白盒理论产生,它跟白盒最大的区别是它的覆盖率是线程级的,也就是说要追溯到用例这个级别。 二、技术发展 •历史发展 •成熟度模型的五级划分 三、知识与技能 这里介绍两款,分别为JAV...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启