LAS VEGAS / LONDON (IT BOLTWISE) – Auf der DEF CON 33 Sicherheitskonferenz in Las Vegas haben Forscher von SafeBreach eine neue Angriffstechnik vorgestellt, die es ermöglicht, öffentliche Domain-Controller (DCs) in ein bösartiges Botnetz zu verwandeln.
Die Forscher Or Yair und Shahak Morag von SafeBreach haben eine neue Angriffstechnik namens Win-DDoS entwickelt, die es Angreifern ermöglicht, öffentliche Domain-Controller (DCs) weltweit zu einem bösartigen Botnetz zusammenzuschließen. Diese Technik wurde auf der DEF CON 33 Sicherheitskonferenz vorgestellt und nutzt Schwachstellen im Windows LDAP-Client-Code aus, um DCs dazu zu bringen, einen Zielserver zu überlasten.
Der Angriff erfolgt, indem ein Angreifer einen RPC-Aufruf an die DCs sendet, der sie dazu bringt, als CLDAP-Clients zu agieren. Die DCs senden dann eine CLDAP-Anfrage an den CLDAP-Server des Angreifers, der eine Weiterleitungsantwort zurückgibt, die die DCs auf den LDAP-Server des Angreifers verweist. Dadurch wird der Wechsel von UDP zu TCP ausgelöst, und die DCs senden die LDAP-Anfrage über TCP. Der LDAP-Server des Angreifers antwortet mit einer langen Liste von LDAP-Weiterleitungs-URLs, die alle auf einen einzigen Port einer einzigen IP-Adresse verweisen.
Diese Technik ermöglicht es, die Bandbreite der DCs ohne den Kauf von Infrastruktur oder das Hinterlassen einer nachvollziehbaren Spur zu nutzen. Die DCs senden Anfragen an den angegebenen Port, was dazu führt, dass die TCP-Verbindung geschlossen wird. Sobald die Verbindung abgebrochen ist, fahren die DCs mit der nächsten Weiterleitung auf der Liste fort, was den Angriff fortsetzt, bis alle URLs abgearbeitet sind.
Zusätzlich zu dieser Angriffstechnik haben die Forscher weitere Schwachstellen im LDAP-Client-Code entdeckt, die es ermöglichen, einen LSASS-Absturz, einen Neustart oder einen Blue Screen of Death (BSoD) auszulösen. Diese Schwachstellen können ohne Authentifizierung ausgenutzt werden und betreffen die Windows-Plattform, indem sie Domain-Controller zum Absturz bringen.
Die entdeckten Schwachstellen umfassen CVE-2025-26673, CVE-2025-32724, CVE-2025-49716 und CVE-2025-49722, die alle unkontrollierten Ressourcenverbrauch betreffen und es einem Angreifer ermöglichen, den Dienst über ein Netzwerk zu verweigern. Diese Schwachstellen wurden zwischen Mai und Juli 2025 behoben.
Die Forscher betonen, dass diese Schwachstellen zeigen, dass es blinde Flecken in Windows gibt, die ausgenutzt werden können, um Geschäftsabläufe zu beeinträchtigen. Die Entdeckungen brechen die Annahme, dass DoS-Risiken nur für öffentliche Dienste gelten und dass interne Systeme sicher sind, solange sie nicht vollständig kompromittiert sind.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Dozent Tourismusmanagement Tech und KI (m/w/d)

Dozent Tourismusmanagement Tech und KI (m/w/d)

Duales Studium Informatik/Künstliche Intelligenz (B.Sc.), Campusmodell Sindelfingen/Stuttgart 2026 (w/m/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Win-DDoS: Neue Schwachstellen in Windows ermöglichen massive DDoS-Angriffe" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Win-DDoS: Neue Schwachstellen in Windows ermöglichen massive DDoS-Angriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Win-DDoS: Neue Schwachstellen in Windows ermöglichen massive DDoS-Angriffe« bei Google Deutschland suchen, bei Bing oder Google News!