Win-DDoS: Новая угроза для Windows-доменов

22.08.2025

На конференции DEF CON 33 исследователи SafeBreach представили новый метод распределенной атаки типа отказа в обслуживании (DoS), которая использует Windows-доменные контроллеры (DC) и эксплуатирует уязвимости в необаутентифицированных RPC и LDAP. Эта техника, получившая название Win-DDoS, может использовать доменные контроллеры для удаленного сбоя DC или других конечных точек Windows во внутренних сетях, а также собирать ботнет из публичных DC.

LDAP и RPC в центре внимания

Техника Win-DDoS основывается на недостатках в клиентских кодах, обрабатывающих LDAP-реферралы и определенные взаимодействия через RPC. Манипулируя механизмом LDAP-реферралов, злоумышленники могут перенаправлять доменные контроллеры на постоянные запросы к контролируемым злодеем конечным точкам, что приводит к затоплению жертв ненужным трафиком. Используя ранее выявленную уязвимость LDAPNightmare CVE-2024-49113, исследователи продемонстрировали, как злоумышленники могут скомпрометировать множество публичных доменных контроллеров, создавая высокоэффективный ботнет.

Дополнительные уязвимости и потенциал DoS

Кроме того, SafeBreach обнаружили дополнительные уязвимости DoS: сформированные специальные RPC-запросы к службе Netlogon доменных контроллеров, которые могут вызвать сбой службы без аутентификации; специально сформированные запросы LDAP, дестабилизирующие LSASS (Local Security Authority Subsystem Service) и вызывающие немедленный отказ в обслуживании; а также баг DoS в диспетчере очереди печати Windows, вызванный неправильными RPC-запросами. Некоторые из этих уязвимостей приводят к сбоям и экрану смерти, отправляя чрезмерно большие реферралы или некорректные запросы.

Ответ и рекомендации Microsoft

Microsoft уже исправила LDAPNightmare (CVE-2024-49113) и CVE-2025-32724 через регулярные обновления Patch Tuesday, но несколько других уязвимостей, о которых сообщала компания SafeBreach, остаются неустраненными. SafeBreach рекомендует применять последние обновления от Microsoft, ограничивать экспозицию служб доменных контроллеров в интернет, сегментировать критические системы и мониторить необычную активность LDAP или RPC, чтобы иметь возможность рано обнаруживать и смягчать атаку Win-DDoS.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6754458
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1435044
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
582868
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
464050
скачали

Новости и обзоры для Desktop Windows

PCGamingShow покажет самые ожидаемые игры 2025 года

PCGamingShow представит новые трейлеры и анонсы самых ожидаемых игр 2025 года. Присоединяйтесь 2025-12-04.

Читать далее

Новая игра Kill Joy для PC предлагает уникальный опыт

Kill Joy, вдохновленная The Outer Wilds, выйдет на PC. Игроки будут исследовать систему, разрушая обманные иллюзии.

Читать далее

Бесплатные игры на Epic Games Store: Детектив и Вечеринка

С 2025-12-04 в Epic Games Store бесплатны The Darkside Detective и Jackbox Party Pack 4.

Читать далее

Sony выпустит кооперативный шутер от создателя Left 4 Dead

Sony и Bad Robot Games создадут кооперативный шутер для PS5 и ПК. Ожидается успех благодаря участию Майка Бута.

Читать далее

Microsoft устранила уязвимость в ярлыках Windows (.lnk)

Microsoft выпустила патч для уязвимости в ярлыках Windows (.lnk), активно использовавшейся в глобальных атаках.

Читать далее

Helldivers 2 Сокращает Размер Установки до 23 ГБ

Helldivers 2 уменьшает установку до 23GB на ПК, оптимизация улучшает загрузку игр.

Читать далее

Пролог: планы на три DLC, но не добавление животных

Брендан Грин (PlayerUnknown) поделился планами на три DLC для Пролога, избегая добавления животных. Улучшения направлены на развитие мира и его глубину.

Читать далее

Расширение Destiny 2: Ренегаты увеличило количество игроков на Steam

Destiny 2: Ренегаты вызвало всплеск активности на Steam 2025-12-02, но старые пики ещё не достигнуты.

Читать далее

Microsoft устраняет уязвимость в файлах LNK

Microsoft исправила уязвимость в LNK в ноябрьском обновлении. Пробел в безопасности эксплуатировался с 2017 года.

Читать далее

PC Gaming Show представит Most Wanted 2025

PC Gaming Show: Most Wanted 2025 пройдет 2023-12-04. Мероприятие покажет 25 самых ожидаемых игр, новые трейлеры и анонсы.

Читать далее