日本語版
最新ニュース
科学&テクノロジー

新しい ‘win-dos’ゼロクリック脆弱性は、WindowsドメインコントローラーをDDOS BOTNETに変えます

ラスベガス - Def Con 33セキュリティ会議で、Safebreach Labsの研究者YairとShahak Moragは、「Win-Dos Epidemic」と呼ばれる新しいクラスのサービス拒否(DOS)攻撃を発表しました。 デュオは、4つの新しいWindows DOSの脆弱性と1つのゼロクリック分散型サービス拒否(DDOS)の欠陥を含む調査結果を発表しました。 発見された欠陥はすべて、「制御されていないリソース消費」に分類されます。 CVE-2025-26673 (CVSS 7.5): Windows LDAPの高度なDOSの脆弱性。 CVE-2025-32724 (CVSS 7.5): Windows LSASSの高悪性DOSの脆弱性。 CVE-2025-49716 (CVSS 7.5): Windows Netlogonの高悪性DOSの脆弱性。 CVE-2025-49722 (CVSS 5.7): Windows Print Spoolerの中程度の過激なDOSの脆弱性。これには、隣接するネットワークで認証された攻撃者が必要です。 研究 攻撃者が、クリティカルドメインコントローラー(DC)を含むWindowsのエンドポイントまたはサーバーをクラッシュさせ、パブリックDCSを武器化して大規模なDDOSボットネットを作成する方法を示します。 「私たちは「Win-Dos Epidemic」を提示します。DOSツールは4つの新しいWin-Dosと1つのWin-Dos Zero-Click Vulnsを利用しています。DCSを含むWindowsエンドポイント/サーバーをクラッシュするか、DDOS用のパブリックDCを使用してボットネットを起動します。…

新しい ‘win-dos’ゼロクリック脆弱性は、WindowsドメインコントローラーをDDOS BOTNETに変えます

1754869299
2025-08-10 21:52:00

ラスベガス – Def Con 33セキュリティ会議で、Safebreach Labsの研究者YairとShahak Moragは、「Win-Dos Epidemic」と呼ばれる新しいクラスのサービス拒否(DOS)攻撃を発表しました。

デュオは、4つの新しいWindows DOSの脆弱性と1つのゼロクリック分散型サービス拒否(DDOS)の欠陥を含む調査結果を発表しました。

発見された欠陥はすべて、「制御されていないリソース消費」に分類されます。

  • CVE-2025-26673 (CVSS 7.5): Windows LDAPの高度なDOSの脆弱性。
  • CVE-2025-32724 (CVSS 7.5): Windows LSASSの高悪性DOSの脆弱性。
  • CVE-2025-49716 (CVSS 7.5): Windows Netlogonの高悪性DOSの脆弱性。
  • CVE-2025-49722 (CVSS 5.7): Windows Print Spoolerの中程度の過激なDOSの脆弱性。これには、隣接するネットワークで認証された攻撃者が必要です。

研究 攻撃者が、クリティカルドメインコントローラー(DC)を含むWindowsのエンドポイントまたはサーバーをクラッシュさせ、パブリックDCSを武器化して大規模なDDOSボットネットを作成する方法を示します。

「私たちは「Win-Dos Epidemic」を提示します。DOSツールは4つの新しいWin-Dosと1つのWin-Dos Zero-Click Vulnsを利用しています。DCSを含むWindowsエンドポイント/サーバーをクラッシュするか、DDOS用のパブリックDCを使用してボットネットを起動します。

ドメインコントローラー上のDOSの危険性

ドメインコントローラーは、ほとんどの組織ネットワークのバックボーンであり、認証を処理し、ユーザーとリソース管理の集中化です。

DCに対するDOS攻撃の成功により、組織全体を麻痺させると、ユーザーがログイン、リソースへのアクセス、または日常業務の実行が不可能になります。

研究者の仕事は、以前の発見に基づいています ldapnightmare 脆弱性(CVE-2024-49113)は、Windows DCの最初の公開DOSエクスプロイトでした。新しい調査結果は、この脅威を大幅に拡大し、LDAPだけを超えて他のコアウィンドウサービスを悪用しています。

パブリックインフラストラクチャを活用する新しいボットネット

最も驚くべき発見は、研究者が名前を付けた新しいDDOSテクニックです win-dos。この攻撃は、Windows LDAPクライアントの紹介プロセスの欠陥を活用します。

通常の操作では、LDAP紹介はクライアントを別のサーバーに指示してリクエストを満たします。 Yair and Moragは、このプロセスを操作することにより、DCSを被害者サーバーにリダイレクトできることを発見し、重要なことに、DCSがこのリダイレクトを容赦なく繰り返す方法を見つけたことを発見しました。

この動作により、攻撃者は世界中の数万人の公共DCの計り知れない力を活用し、それらを大規模で無料で、追跡できないDDOSボットネットに変えることができます。

攻撃は特別なインフラストラクチャを必要とせず、攻撃者のマシンではなく悪意のあるアクティビティは侵害されたDCから発生するため、法医学的なトレイルはありません。

この手法は、ボットネットのセットアップと維持に関連する典型的なコストまたはリスクなしに、高帯域幅の大量攻撃を可能にするため、DDOS攻撃の大幅な変化を表しています。

システムクラッシュのためにRPCを乱用します

DDOSボットネットに加えて、研究者は、プロセス間通信のためのWindowsの基本的なコンポーネントであるリモートプロシージャコール(RPC)プロトコルに焦点を当てました。

RPCサーバーは、Windows環境で遍在しており、多くの場合、広い攻撃表面、特に認証を必要としない攻撃面があります。

Safebreachチームが見つかりました RPCバインディングのセキュリティギャップを乱用することにより、彼らは単一のシステムから同じRPCサーバーを繰り返しヒットし、標準的な並行制限を効果的にバイパスすることができました。

この方法により、彼らは3つの新しいゼロクリック、認識されていないDOSの脆弱性を発見することができました。

彼らはまた、ネットワーク上の認証されたユーザーが悪用できる別のDOS欠陥を発見しました。

これらの脆弱性は、内部システムが完全な妥協なしに乱用から安全であるという一般的な仮定を打ち破り、ネットワーク上の最小限の存在でさえも使用して、広範囲にわたる運用上の障害を引き起こすことができることを示しています。

研究者は、集合的に呼ばれる一連のツールをリリースしました 「ウィンドスの流行」 これは、これらの5つの新しい脆弱性を活用しています。このツールは、公開されていないWindowsエンドポイントまたはサーバーをリモートでクラッシュさせるか、パブリックDCSを使用してWin-DDOSボットネットを調整するために使用できます。

これらの調査結果は、特にDCSなどの内部システムとサービスに関して、組織が脅威モデルとセキュリティ姿勢を再評価するための重要なニーズを強調しています。

Microsoftはその後、LDAPNightMareの脆弱性のパッチをリリースしましたが、新しい発見は、警戒と継続的なセキュリティ検証の継続的な必要性を強調しています。

このニュースを興味深いものにしてください!フォローしてください グーグルニュースLinkedIn、 そして x インスタントアップデートを取得するには!

#新しい #windosゼロクリック脆弱性はWindowsドメインコントローラーをDDOS #BOTNETに変えます

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。