更多全球网络安全资讯尽在E安全官网www.easyaq.com % g/ y0 h& ^! M: P: m8 T( r
q) S5 v/ y' Z6 y[size=1em]
p# u1 J0 s% ~7 g9 C8 P
. I$ W. r4 l9 f$ Z0 P3 u- P% u" a! ^ y1 q
[size=1em]小编来报:BlueKeep 是一个存在于多版本Windows系统上的重大漏洞,而一家美国网络安全公司却开始出售可利用此漏洞的程序。
& a8 y; X* a( f! Z0 e, U) M, w9 Q( e! \5 W- f
1 U/ I: Q0 K5 ], F
据外媒报道,一家名为ImmunityInc.的美国网络安全公司在7月23日宣布将推出BlueKeep“漏洞利用”(exploit)模块,此模块将会包含在一个名为CANVASv7.23的pen-testing工具包中。
+ }2 d: x& c$ S$ R; L
- ~( f/ A. d! R; H& V3 T$ k; w4 A& w L4 b. g! O
BlueKeep,也称为CVE-2019-0708,是旧版Windows操作系统中包含的远程桌面协议(RemoteDesktop Protocol)服务中的漏洞。此漏洞会影响WindowsXP,WindowsVista,Windows7,WindowsServer 2003和WindowsServer 2008。现代Windows10版本不受影响。微软曾于5月14日发布了针对BlueKeep的补丁。但到5月底,安全研究人员估计仍有大约有100万个Windows系统容易受到针对BlueKeep漏洞的攻击* p8 A- ~3 s# E" q/ F, G# Q
" A4 ]( ?6 f; N* r/ a1 w% o$ }
% L6 Y5 P |5 J' }8 Q
5 \4 f' b6 g4 t# h- w1 `2 C8 ]; ]
1 B# b" ?/ C) k+ h% B9 m- p
% ^, i% _0 g! Y, Q' d. ^% l1 {! ?' s5 u" A
8 m$ o7 C) a& s该漏洞被认为非常危险。甚至连美国国家安全局、美国国土安全部等政府机构都发布了安全警告来敦促用户和公司修补旧版Windows。
: X2 i# f% I5 q! U) b
1 }$ E6 B& @5 k7 B2 U
/ _4 g; w5 m2 ]. x, o' s而Immunity的产品将使该漏洞将第一次被允许访问,并帮助实现远程代码执行- 即在受感染的主机上打开shell。实际上,之前已经有一些网络安全公司表示他们已经找到利用BlueKeep漏洞的方法,但他们拒绝发布具体细节,因为他们担心这样做会引发全球范围内另一波类似WannaCry的感染。
3 l9 W& S, p" l2 ^! p4 ~2 s0 V+ @$ Q' M
+ A) `- n# a& J& g2 @
) U; N K5 {' C1 z
$ h6 M+ j* n& ~6 w' f9 n
8 A& t2 ]- W. e( k* F
$ U+ }, D$ S3 O0 X
0 s" K: `6 R6 O. @1 n, g巧合的是,Immunity发布BlueKeep“漏洞利用”程序时,在中国举行的安全会议上刚刚分享了大量关于BlueKeep漏洞的研究。然而,Immunity首席执行官DaveAitel否认他们利用了中国研究人员在安全会议上发表的研究成果。
, x: E5 D6 R) A
* i8 X0 O* J! S2 }& {6 C3 ~, ]; Z/ n% E7 r8 f/ y4 X
注:本文由E安全编译报道,转载请注明原文地址
" A* E O7 M- }* { I2 _% N* @
9 {1 @. {& F! y0 V# @5 vhttps://www.easyaq.com/ k& j1 I, g7 m4 R- p" n5 u
推荐阅读:
1 D$ e9 @6 S/ H& a0 ]5 t
9 H9 F! _; p0 X% n1 G( W/ W) ]- n1 E$ o* y- J, N
- 英伟达处理器被曝出新漏洞,无人机、路由器等易受影响!
) z# x5 Q3 `6 G - 美国众议院通过新法案,涉及与以色列国家网络安全合作相关内容
4 f4 {3 ^! K0 e - 美国征信巨头Equifax将支付巨额赔偿! N- a3 |. |& Y. ?( k8 ~. s( C4 _
0 h, l: P: d, T/ j/ O7 ^* I1 N! g- q- L
- 法国军队竟然求助于科幻作家?% g9 B7 h* E7 @6 V" G4 j+ o
- 英国推迟决定是否在5G网络中使用华为产品
" K: l: T, R2 L3 ?3 G% c! V3 u! b1 ]: B! w0 i _
- 伊朗使用恶意软件和针对LinkedIn用户的钓鱼攻击来抵御网络战
" ^, l: Q& O1 k! A) a" w . n8 T3 p* Z, R: d' y
: x! o% [* N4 \* C4 ^6 {) ?- j0 Z% `5 c/ X
▼点击“阅读原文” 查看更多精彩内容
! w0 ^% p- @9 \. o3 y- i# F- Q% T9 N% t' k
2 X& g# {/ y" V7 z1 |: z" v9 W
喜欢记得打赏小E哦!
1 {% i, J' J: K" r" n. y8 }9 M U7 ]& w2 _: E
1 Q6 H& r% \- `" b
: m# {0 g# ^& f( j$ i# x/ f% O3 Z
$ ` X$ p6 U9 B2 J2 X
a, G3 x1 G' x' o( i% E* C! h
来源:http://mp.weixin.qq.com/s?src=11×tamp=1564203604&ver=1753&signature=Vzj3*SPYWLKLqWwcUnW1jsuoz7lvFB0j5-9VOJWykkIkEriEusc-4V-VKiqdnJxbg6AFOXU9Xw*jsZWnv7EtBTlm58IdNE-O-I6*if0yDXX5OpDf065469kWAL6HVSKE&new=1
/ z2 t2 y j( P1 q8 k0 o免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |