Выявлены новые уязвимости Win-DoS в Windows

22.08.2025

На мероприятии DEF CON 33 исследователи из SafeBreach Labs, Яир и Шахак Мораг, представили новые открытия, известные как Win-DoS Epidemic. Они обнаружили четыре уязвимости отказа в обслуживании (DoS) и один дефект, приводящий к безкликовому рассеянному отказу в обслуживании (DDoS) в операционной системе Windows.

Опасные уязвимости и их влияние

Совокупность уязвимостей, известная как неконтролируемое потребление ресурсов, получила высокие оценки риска по CVSS. В их числе:

  • Уязвимость DoS в Windows LDAP с высокой степенью риска (CVSS 7.5);
  • Уязвимость DoS в Windows LSASS с высокой степенью риска (CVSS 7.5);
  • Уязвимость DoS в Windows Netlogon с высокой степенью риска (CVSS 7.5);
  • Уязвимость средней степени риска (CVSS 5.7) в Windows Print Spooler, требующая аутентифицированного атакующего в соседней сети.

Исследователи продемонстрировали способы, которыми злоумышленники могут перезагрузить любую конечную точку Windows или сервер, включая критические конфигурации контроллеров домена. Публичные контроллеры домена могут быть преобразованы в огромную DDoS-ботнет-сеть через новую технику Win-DDoS, манипулируя процессом ссылок клиента Windows LDAP. Это позволяет злоумышленникам направлять десятки тысяч публичных контроллеров домена на жертву, создавая атаку, которую трудно отследить.

Подробности атаки и рекомендации

В дополнение к вышеперечисленному, исследователи активно использовали привязки RPC, чтобы обойти ограничения параллелизма, и выявили три уязвимости DoS, которые могут привести к перезагрузке систем Windows. Эти уязвимости не требуют взаимодействия с пользователем и не требуют аутентификации, за исключением одной, эксплуатируемой любым аутентифицированным сетевым пользователем.

Для демонстрации этих рисков была выпущена серия инструментов под названием Win-DoS Epidemic, которые могут удаленно перезагрузить уязвимые Windows-системы или инициировать Win-DDoS ботнет, используя публичные контроллеры домена.

Эти открытия расширяют предыдущие работы, включая CVE-2024-49113/LdapNightmare, и акцентируют внимание на угрозах, с которыми сталкиваются контроллеры домена, управляющие аутентификацией и доступом к центральным ресурсам. Microsoft выпустила исправления для некоторых вопросов, однако исследование подчеркивает необходимость пересмотра моделей угроз и усиления защиты служб, таких как LDAP, LSASS, Netlogon, RPC и Print Spooler. Применение исправлений и непрерывная проверка безопасности должны стать приоритетом для организаций.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7449107
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1712464
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
735507
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
492567
скачали

Новости и обзоры для Desktop Windows

Бесплатные альтернативы: приложения с открытым исходным кодом

Открытые приложения заменяют платные программы на Windows, обеспечивая полную функциональность и экономию.

Читать далее

Атаки с использованием TrueSight угрожают EDR и антивирусам

Хакеры злоупотребляют TrueSight для отключения защиты на Windows, угрожая предприятиям выкупным ПО.

Читать далее

Crimson Desert официально готов к выпуску 2026-03-19

Crimson Desert от Pearl Abyss завершил разработку базовой версии и выйдет 2026-03-19.

Читать далее

Death Stranding теперь доступен на Xbox Game Pass

Death Stranding: Director's Cut доступен на Xbox Game Pass для консоли и ПК, предоставляя расширенное издание впервые на сервисе.

Читать далее

MIO предлагает уникальный дизайн и платформенную механику

MIO, вдохновленный Silksong и Nier Automata, предлагает стильный арт-дизайн и исследование. Игра доступна по цене $17,59.

Читать далее

Обновление KB5074109 для Windows 11 вызывает сбои

Обновление KB5074109 для Windows 11, выпущенное в январе 2026 года, вызывает сбои чёрных экранов и программ. Решения некоторых проблем обещаны 2026-02-10.

Читать далее

Endfield: Глобальный запуск и доступность

Endfield: мировой релиз стартует 2026-01-22, доступно предзагрузка, избегая проблем в день запуска.

Читать далее

Cassette Boy удивляет новыми головоломками на Steam

Cassette Boy, новая игра на Steam, вдохновлённая Fez, предлагает свежие идеи в жанре головоломок.

Читать далее

Обновление Dune: Awakening - Перенос персонажей на серверы

В Dune: Awakening добавлен перенос персонажей. Игроки могут перемещать инвентарь и транспорт с 2023-10-12.

Читать далее

Объявлена перекрестная прогрессия для Hitman с 2026 года

Hitman: World of Assassination получит перекрестную прогрессию 2026-02-03, заявил IO Interactive. Это упростит переход игровой прогрессии между платформами.

Читать далее