将 .exe 重命名为 .txt。研究人员展示了如何通过使用

几个命令足以让易受攻击的服务秘密渗透企业网络。

来源:安全实验室新闻频道

将 .exe 重命名为 .txt。研究人员展示了如何通过使用

几个命令足以让易受攻击的服务秘密渗透企业网络。

企业更新服务器通常被认为是可信基础设施的一部分,但 SpecterOps 展示了如何通过某些配置将 WSUS 转变为恶意代码的传递通道。 Bayviel David 演示了一次攻击 (1,2,3,4),其中通过网络内的标准 WSUS 机制将虚假更新发送到选定的 Windows 计算机。

如果 WSUS 将 SUSDB 数据库存储在单独的 Microsoft SQL 服务器上,并且身份验证不需要扩展身份验证保护,则攻击就会起作用。专家强制 WSUS 计算机帐户通过受控系统进行 NTLM 身份验证,将其重定向到 SQL 服务器并代表 WSUS 本身接收会话。该帐户有足够的权限与 SUSDB 一起使用。

对数据库的访问受到限制,但允许 webService 角色运行存储过程。通过它们,我们能够创建自己的更新、设置文件地址、形成一个单独的组并在其中添加特定的计算机。这种方法允许您不向整个网络而是向选定的系统发送虚假更新,然后批准其安装。

主要障碍是数字签名的验证。 WSUS 拒绝接受未签名的可执行文件,但解析 Microsoft.UpdateServices.ContentSyncAgent.dll 在验证逻辑中显示异常。对于扩展名为 .txt 或 .esd 的文件,将跳过证书验证。该实验室将恶意负载重命名为 Ghost.txt,WSUS 接受了该文件。