CVE-2026-39906Unisys WebPerfect Image Suite特定版本存在严重安全漏洞,由于暴露了过时的.NET Remoting TCP通道,未经认证的攻击者可利用对象反序列化漏洞,通过构造包含Windows UNC路径的恶意请求,诱骗服务器向攻击者控制的主机发起连接。这会导致服务器泄露NTLMv2机器账户哈希,攻击者可利用该哈希进行中继攻击,从而实现权限提升或内网横向移动。
该漏洞源于Unisys WebPerfect Image Suite未正确保护.NET Remoting TCP通道。攻击者无需认证即可访问该通道。漏洞利用过程涉及.NET对象反序列化,攻击者可构造特定的序列化数据包,将目标文件参数设置为指向攻击者控制服务器的UNC路径(如\\evil\share)。当服务器处理该请求并尝试访问该UNC路径时,Windows系统会自动使用当前机器账户凭据通过SMB协议进行认证。攻击者通过部署恶意的SMB服务器(如使用Responder或Impacket),截获此次认证交互中的NTLMv2 Challenge-Response哈希。由于获取的是机器账户哈希,攻击者可利用NTLM Relay技术,将该哈希重放至域内未启用SMB签名的服务(如LDAP、SMB),从而绕过认证,获取域管权限或访问敏感数据,严重威胁内网安全。