HTTP NTLM 信息泄露

medium Web App Scanning 插件 ID 114115

简介

HTTP NTLM 信息泄露

描述

Windows 新技术 LAN 管理器 (NTLM) 是一套 Microsoft 安全协议,旨在为用户提供身份验证、完整性和机密性。在 Windows 环境中,通常会支持通过 HTTP 进行 NTLM 身份验证,以保护对特定资源的访问。在协议协商阶段期间,客户端和服务器会交换多种编码的质询响应消息。

通过发送虚假的 NTLM 身份验证请求,支持此协议的远程服务器会回复 NTLMSSP 消息,并泄露包括 NetBIOS、DNS 和 OS 构建版本在内的信息。通过利用这些信息,攻击者可尝试对目标环境进行进一步攻击。

解决方案

信息泄露是由 NTLM 协议设计造成的,可以通过在目标服务器上禁用 NTLM 身份验证来缓解。

另见

https://cyber.aon.com/aon_cyber_labs/http-ntlm-information-disclosure/

https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/understanding-http-authentication

插件详情

严重性: Medium

ID: 114115

类型: remote

发布时间: 2023/12/11

最近更新时间: 2023/12/11

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 2.9

CVSS v2

风险因素: Low

基本分数: 2.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Low

基本分数: 3.7

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

CVSS v4

风险因素: Medium

Base Score: 6.3

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

参考资料信息