9月7日消息,知名渗透测试框架Metasploit近日在其工具库中添加了一个针对高危漏洞BlueKeep的利用模块。
9 g& Y6 ]) g8 \, Q$ A2 j! W据悉,该BlueKeep漏洞(CVE-2019-0708)是微软在今年5月发现的高危漏洞,属于蠕虫,可利用Windows远程桌面服务(RDS)传播恶意程序。, K. f n1 h4 E7 Q4 X) v. i

' y+ P. f- e( d6 Y在系统遭受攻击后,黑客能够任意控制该漏洞执行代码,并通过远程桌面协议(PDR)发送强制操控请求,以此在无交互情况下控制计算机。" l' X" Z/ j5 T9 {& O) s5 d) I7 e
据报道,将近100万台计算机存在BlueKeep高危漏洞风险,且根据BinaryEdge扫描发现仍有70万台中国计算机处在风险之中。( C' D: s# {& |, T9 ~

* F t8 y$ K! M宅客频道得知,该漏洞对于计算机的危害极大,安全人员目前只释放出其中简单的PoC(概念验证)脚本,但还不够成熟。尽管已经有人开发出了BlueKeep漏洞利用程序,但却拒绝发布代码。. f# s; ^- o* B1 D: W9 {. o
该漏洞的可怕之处在于,基于Metasploit的BlueKeep漏洞可实现代码执行,在前者释放出执行代码后即使普通人也可以利用这一漏洞发动攻击。4 [* S8 H8 C0 r" h2 a/ d
当然,前提是在支持用户交互的正确环境及参数下才能运行。此外,BlueKeep Metasploit 模块只适用于 64 位 Windows 7 和 Windows 2008 R2,利用范围也有限。
3 ~! W* s. v! H2 B! x! l! [1 r# w参考来源:8 K! ~4 s. p; R# J$ m8 a
GitHub
0 t% N: u9 r; C: ^, C% A1 xhttps://github.com/rapid7/metasploit-framework/pull/12283" ]* ^. h2 p* z
-----招聘好基友的分割线-----
|. C* P& M v8 [+ F; n. C 7 M! G# G0 Q/ d) {4 h3 o

6 v, }- A( v$ o W0 V0 Q招聘岗位: ( q' V1 \7 e) d: g9 z; U
网络安全编辑(采编岗)
. H4 P3 w5 c L4 u' e工作内容:( i/ ]- K6 t; `1 d. O6 X) o- y$ E
. P+ U& }+ S7 S5 S& i
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
# }+ u! H; r$ l采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; 1 K% u2 O6 @6 @$ @
针对不同发布渠道,策划不同类型选题;
. o* Y( E7 Y: G4 F' l# C1 f参与打理宅客频道微信公众号等。 . Y6 v( V: i! @$ m
岗位要求:
, z0 Y; I6 V) Y* y( a$ T% ]4 c对网络安全有兴趣,有相关知识储备或从业经历更佳; % w0 K- j9 W' q9 u7 P' | g
科技媒体1-2年从业经验;
! n2 z9 b/ I- {& K有独立采编和撰写原创报道的能力;
& g: @+ H& E! s% `8 X加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… ) q: e% [: g. {# k3 j5 {
你将获得的是: 2 d8 D0 w% m- f) u- v3 {! j
与国内外网络安全领域顶尖安全大牛聊人生的机会; " \" R, {% @4 p& q8 L- y9 m
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); - T% e0 {4 ^" q
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;
( b$ i$ H* V5 C! i) Y) w老司机编辑手把手带;
5 _8 ^- k @! }7 {4 g% k1 ~& ]9 ^以及与你的能力相匹配的薪水。
; s6 i% R1 T, f. v; C0 j% L坐标北京,简历投递至:liqin@leiphone.com
$ h, `1 O0 k$ w( H4 [戳蓝字查看更多精彩内容
; x N |* I$ R/ |
: g" X# a0 X1 U3 ^
6 I. r* [. x8 V1 P p% G: L6 E3 w8 U( r
探索篇
, g( s2 {0 }* J▼
+ u# h5 U/ r9 f( k$ s5 H i) U 暗网【上】| 暗网【下】
0 D$ _9 L$ u/ J( d# }! u) w& N薅羊毛 | 黑客武器库| 威胁猎人8 b5 \* G1 ]7 C! P' G& o! E" p9 q
剁手赚钱 | 0Day攻击 | 暗黑女主播; X* E! O9 X5 f4 ^; I! ^
踩雷 |嗑药坐牢重归正途 | 内鬼
5 ]/ J; W7 b2 y6 d. a脑内植入- o+ M5 V9 g6 k
% i) s$ g0 G$ G, T
7 O! ~6 I1 f4 ~. [$ r: V真相篇
4 v" r1 P9 g' x" ?/ i, O8 }▼* J5 } y* K$ x1 `# S! f
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单
/ D* d- _$ K+ Y H75条笑死人的知乎神回复,用60行代码就爬完了
$ t: j* p! z% Q% Q" P: o7 U& E' Z3 _ {' w3 H
不剁手也吃土?可能是挖矿木马掏空你的钱包
/ g% |: s C# a, B. K$ U, |* h2 H4 r$ t5 X4 H
游戏黑产:我还在空中跳伞,就被人用拳头远程打死; p. d2 z- W* ]6 |
6 r f. L# O6 `; K! {
都8012年了,英国卫生部门居然还在为“擦屁股”
* Y: v; ~9 k' k$ @0 G N" o! i7 M/ k. y* }6 Q
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
: `6 A: G% F+ |1 F V扎心!Tumblr推AI鉴黄计划夺老司机“珍爱” ~, C8 Y4 V3 n" [! `$ l
我报了个税,隐私就被扒光了?
/ X+ j. `- K5 J' ]黑客骗局:Ins网红落难记, @5 s8 E* x1 ]% X. O0 |; B
! W3 \ _. T. F2 A# {
* H: q+ G9 A; Y$ W* L# l* x5 o& N7 S! C$ C2 e" `; q+ w
人物篇
2 l1 s& c- r" z▼8 C2 U* W) p, X2 ?
8 O+ W( D# f2 E9 s& G- U9 S
专访:“蹲坑神器”与它背后男人们不得不说的故事. j3 ]7 `$ i/ ~; w
磨刀人王伟:我前期砸了两个亿做这套方案
( }/ B3 Z. S7 s白帽汇的赵武摘掉了他的“帽子”|专访
; @$ h2 z7 |6 T+ w6 S H数字联盟刘晶晶:四年只做一个产品
: G# {& [( G9 O4 x {3 [2 [8 v长亭科技陈宇森:我打破的四个质疑0 b; x; I9 H# b2 R! U" M1 O7 d1 `
薛锋:我眼中的威胁情报三年之变) u6 u K/ R" p: S9 L
“无锁不开”女黑客——skye
0 F6 G5 s8 [9 |
% ~# B% j+ [) [; _' a4 z知道创宇赵伟:怼死“空气币” K0 `; D+ t! O# @; j5 L7 |
李均:我眼中的黑客精神+ y& T& b0 [( V& k* R0 G ]
% ^) X8 U- H# X8 ?) g+ t
风宁:自由追风者: k0 } O n8 o$ u7 [6 G M
/ n- k) }1 ]5 ~4 R4 x5 g8 b
更多精彩正在整理中……, V6 e* [0 ]2 I" R, E- i* \
| [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
, G, H5 v* h8 g. t @$ n. i. \* ~/ S“喜欢就赶紧关注我们” ! Y, L6 l* |: ?0 e& k, B4 C6 q
宅客『Letshome』 0 a7 }9 y& ?# {5 ~
雷锋网旗下业界报道公众号。
0 j I0 Q+ L% X8 S4 o3 P, f2 o专注先锋科技领域,讲述黑客背后的故事。
8 p4 T; O. p& R$ G长按下图二维码并识别关注
( k9 I8 J0 @. _5 ^; |) k, [/ J& j& B5 ]
" {' w* z' L$ r" \( @# s
2 h e( F9 f- |- p* ]/ V1 G, I- {0 Z
7 Y, m. k. w8 z" e来源:http://mp.weixin.qq.com/s?src=11×tamp=1567841404&ver=1837&signature=YHsMdN0pW2nfZ0nqAnmbDcFnYUu6Jz6E5twnThB3ktB-lJtkhGic9nVpwzRtiBTOZHuctgFqaO-WNH*4PwnB3ouSCphmose24KdGSp0UoERxHZTsoW*bThO-y0duhW6J&new=1! r- c& {+ C/ x1 R$ [" q
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |