Win-DDoS: Новая угроза для Windows-доменов

22.08.2025

На конференции DEF CON 33 исследователи SafeBreach представили новый метод распределенной атаки типа отказа в обслуживании (DoS), которая использует Windows-доменные контроллеры (DC) и эксплуатирует уязвимости в необаутентифицированных RPC и LDAP. Эта техника, получившая название Win-DDoS, может использовать доменные контроллеры для удаленного сбоя DC или других конечных точек Windows во внутренних сетях, а также собирать ботнет из публичных DC.

LDAP и RPC в центре внимания

Техника Win-DDoS основывается на недостатках в клиентских кодах, обрабатывающих LDAP-реферралы и определенные взаимодействия через RPC. Манипулируя механизмом LDAP-реферралов, злоумышленники могут перенаправлять доменные контроллеры на постоянные запросы к контролируемым злодеем конечным точкам, что приводит к затоплению жертв ненужным трафиком. Используя ранее выявленную уязвимость LDAPNightmare CVE-2024-49113, исследователи продемонстрировали, как злоумышленники могут скомпрометировать множество публичных доменных контроллеров, создавая высокоэффективный ботнет.

Дополнительные уязвимости и потенциал DoS

Кроме того, SafeBreach обнаружили дополнительные уязвимости DoS: сформированные специальные RPC-запросы к службе Netlogon доменных контроллеров, которые могут вызвать сбой службы без аутентификации; специально сформированные запросы LDAP, дестабилизирующие LSASS (Local Security Authority Subsystem Service) и вызывающие немедленный отказ в обслуживании; а также баг DoS в диспетчере очереди печати Windows, вызванный неправильными RPC-запросами. Некоторые из этих уязвимостей приводят к сбоям и экрану смерти, отправляя чрезмерно большие реферралы или некорректные запросы.

Ответ и рекомендации Microsoft

Microsoft уже исправила LDAPNightmare (CVE-2024-49113) и CVE-2025-32724 через регулярные обновления Patch Tuesday, но несколько других уязвимостей, о которых сообщала компания SafeBreach, остаются неустраненными. SafeBreach рекомендует применять последние обновления от Microsoft, ограничивать экспозицию служб доменных контроллеров в интернет, сегментировать критические системы и мониторить необычную активность LDAP или RPC, чтобы иметь возможность рано обнаруживать и смягчать атаку Win-DDoS.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6291895
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2896131
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2131283
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1234394
скачали

Новости и обзоры для Desktop Windows

Предложения на популярные игры для всех платформ

Скидки на игры для Nintendo Switch, Xbox и PlayStation сочетают уникальные предложения.

Читать далее

Очевидно: новая викторина PC Gamer по патентам видеоигр

PC Gamer представил новую викторину по патентам видеоигр с диаграммами 2025-10-29.

Читать далее

Amazon Games переходит к малым проектам после неудач

Amazon Games меняет стратегию, отказавшись от крупных проектов в пользу меньших. Это произошло после серии провалов, как, например, с New World.

Читать далее

Godbreakers: Новая игра в стиле roguelike с кооперативом и скидкой

Игра Godbreakers, запущенная 2023-10-23, доступна с кооперативным режимом и скидкой на Steam.

Читать далее

Arc Raiders выходит 30 октября 2025 года на всех платформах

Arc Raiders от Embark Studios стартует 2025-10-30 на Steam, Epic, Xbox и PlayStation. Ожидается высокий интерес со стороны игроков.

Читать далее

Тариф Humble Choice: подписка снижена на $5

Humble Choice снизила стоимость подписки октябрьского набора игр с $14.99 до $10, используя код SPOOKY25.

Читать далее

Джо Филдер продолжает работу над The Outer Worlds 2

Джо Филдер, известный по BioShock Infinite, работает над комедийными элементами в The Outer Worlds 2.

Читать далее

Как разблокировать команды в OuterWorlds2

Узнайте, как включить консольные команды в OuterWorlds2 с помощью мода от Nexus Mods и всех возможностей его использования в Steam.

Читать далее

Режим Бога в Windows 11: доступ ко всем настройкам в одном месте

Режим Бога в Windows 11 позволяет быстро настроить все параметры системы в одном окне, что упрощает доступ к функциям и настройкам.

Читать далее

Arc Raiders: Проблемы с предварительной загрузкой в Epic Games

Предварительная загрузка Arc Raiders в Epic Games Store не работает из-за неполадок. Пользователи смогут скачать игру с 2023-10-30.

Читать далее