# Windows KDC 代理远程代码执行漏洞
## 概述
Windows KDC (Key Distribution Center) 代理中存在远程代码执行漏洞。攻击者可以通过向KDC代理发送特制请求利用此漏洞,从而在目标系统上执行任意代码。
## 影响版本
- Windows 10 (各版本)
- Windows Server 2016 及以上版本
## 细节
此漏洞源于KDC代理处理特制 Kerberos 服务票据请求的方式。当KDC代理处理恶意构造的Kerberos服务票据请求时,可能会造成内存损坏,进而导致远程代码执行。
## 影响
成功利用此漏洞的攻击者可以在目标系统上执行任意代码,从而控制该系统。攻击者可以进一步安装程序,查看、更改或删除数据,或者创建具有完全用户权限的新账户。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/exploitsecure/CVE-2024-43639 | POC详情 |
标题: CVE-2024-43639 - Security Update Guide - Microsoft - Windows KDC Proxy Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论