9月7日消息,知名渗透测试框架Metasploit近日在其工具库中添加了一个针对高危漏洞BlueKeep的利用模块。' A+ C. k" r! A( X) N/ A
据悉,该BlueKeep漏洞(CVE-2019-0708)是微软在今年5月发现的高危漏洞,属于蠕虫,可利用Windows远程桌面服务(RDS)传播恶意程序。9 q$ q7 r$ |6 Q7 ^# } O' o% w t
6 Z! e$ s" k" L5 W+ y. u& l
在系统遭受攻击后,黑客能够任意控制该漏洞执行代码,并通过远程桌面协议(PDR)发送强制操控请求,以此在无交互情况下控制计算机。
6 H) r0 j( ~- F2 ^5 ~* {& ~据报道,将近100万台计算机存在BlueKeep高危漏洞风险,且根据BinaryEdge扫描发现仍有70万台中国计算机处在风险之中。
" Y7 Q7 _* C2 a* k8 b
. y- B' {9 g0 ^宅客频道得知,该漏洞对于计算机的危害极大,安全人员目前只释放出其中简单的PoC(概念验证)脚本,但还不够成熟。尽管已经有人开发出了BlueKeep漏洞利用程序,但却拒绝发布代码。
; E4 M" b' r: {" L: o. [2 F该漏洞的可怕之处在于,基于Metasploit的BlueKeep漏洞可实现代码执行,在前者释放出执行代码后即使普通人也可以利用这一漏洞发动攻击。
2 w; S+ h5 Q; w g当然,前提是在支持用户交互的正确环境及参数下才能运行。此外,BlueKeep Metasploit 模块只适用于 64 位 Windows 7 和 Windows 2008 R2,利用范围也有限。
5 [8 [% ^, K! m5 D, ]参考来源:
6 K+ |$ P9 Q7 c" zGitHub4 l7 W" m7 M6 g# v- z$ N" r1 p
https://github.com/rapid7/metasploit-framework/pull/12283. p8 A; H( j: n+ C, }
-----招聘好基友的分割线-----6 g1 y$ k1 L% @
* U% u0 g4 p4 J) B
/ [# u, R9 l9 q) b$ M6 R% V招聘岗位:
' Y/ Z' g8 Q3 Z4 H! ^网络安全编辑(采编岗)
1 D$ q" n( [3 @$ c工作内容:* G* ?) N+ o0 h0 D9 ?: I; y$ b
$ l' v" Q3 V% [% j9 `: q" w+ s
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等; 1 p0 D& w& T7 k6 {- E
采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;
8 V/ _ s, d3 k4 d针对不同发布渠道,策划不同类型选题; ! X2 |0 g: `0 l* S$ x9 m
参与打理宅客频道微信公众号等。
6 I- l! t/ Z3 l. ]7 q, q' A' o0 ^' C岗位要求:
0 B" U5 h. O* t# s对网络安全有兴趣,有相关知识储备或从业经历更佳; ' i. M/ @' ~0 J0 a: }: j6 l
科技媒体1-2年从业经验;
; ?/ }) R: d8 }' Y有独立采编和撰写原创报道的能力;
2 e& n, ?4 f) D9 q- F$ ^6 s4 J加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… 6 a8 S+ E8 O7 ~9 A
你将获得的是: 9 w+ u0 J' o f6 | m
与国内外网络安全领域顶尖安全大牛聊人生的机会;
Q& C6 {" B' z* b国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);
6 o! x! }1 u8 e) ?, g* Z. q你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; 1 X, X1 U7 U: {& M" o# U
老司机编辑手把手带;
$ T& H3 \7 O. ~" f8 P以及与你的能力相匹配的薪水。 ( \$ Q% K$ i7 k' a- N" o
坐标北京,简历投递至:liqin@leiphone.com
9 }5 C. M6 r7 Y戳蓝字查看更多精彩内容
: C/ d, E0 b0 c3 C- D
& P# Q# P6 B- C3 [' K4 {5 T* |9 g8 H8 Y. z
8 m3 I+ Y$ ?4 M9 K" e- M! p$ b$ J% z
探索篇6 L! b7 Y- ?* h q' c* P: ]
▼
& A- b- }8 i; \. ?3 M+ m* Z 暗网【上】| 暗网【下】
+ O- w: U) |. Q9 Q薅羊毛 | 黑客武器库| 威胁猎人
! N$ ^. @, |8 N* |3 f2 w6 {0 }剁手赚钱 | 0Day攻击 | 暗黑女主播
% V! ? c' |" i# U% d踩雷 |嗑药坐牢重归正途 | 内鬼
! k. X4 W4 ^( u8 ?8 W/ s脑内植入
) t- C0 y7 S. ]$ k. E. s4 H# }* R! ?0 q$ N9 }$ n, q; z
, J }4 V5 g3 C" \) i2 b
真相篇
l' v1 }- @' X( W# B▼! |& O7 z4 b% e; s
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单( x8 ?, i3 U8 Z" U9 z+ O: r. H( U
75条笑死人的知乎神回复,用60行代码就爬完了5 E) p8 `) V+ `2 x
) m% E* H8 x3 ]. T6 b
不剁手也吃土?可能是挖矿木马掏空你的钱包
4 t; w3 u7 B' T1 d6 z1 ?6 `6 e+ A
, |4 V8 p/ m" u; \游戏黑产:我还在空中跳伞,就被人用拳头远程打死
- l5 P" E3 _& P" N' r* L. R( f8 q4 O( O
都8012年了,英国卫生部门居然还在为“擦屁股”6 _, ^- J& H8 d/ x, l6 P
( ~' g% Q; p& S5 H, S
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
! Q, ]6 }# q& q2 k扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
+ ~/ Z: X7 h, g" y7 T6 e我报了个税,隐私就被扒光了?
/ s& g, u" K- S7 k" x黑客骗局:Ins网红落难记! }9 |4 K( B3 v" H d* p/ f/ J
6 e) z5 W; A* m
; [. T! F4 ?& V, N. K
[% H% Y6 s2 P) m人物篇
. l6 a: R7 ^/ C6 r5 X6 S9 N& v▼
$ v+ i6 I2 ^4 M# |( W: t( ^! J0 U3 Z7 r
专访:“蹲坑神器”与它背后男人们不得不说的故事
4 r3 ^7 A) o7 E$ G. d. ]+ l. m* b磨刀人王伟:我前期砸了两个亿做这套方案
" P, ^1 w2 n3 m" G白帽汇的赵武摘掉了他的“帽子”|专访
2 g5 ?# h$ Y! {) N3 T7 P数字联盟刘晶晶:四年只做一个产品! A) R# h& c9 H2 F1 F$ } B
长亭科技陈宇森:我打破的四个质疑
* J2 z1 _$ m3 P7 \薛锋:我眼中的威胁情报三年之变$ b! y1 B2 ?) M6 J" d# Q
“无锁不开”女黑客——skye
- J( W5 h8 W3 ]2 i9 C+ D$ Z
& \6 G8 ^3 C! o知道创宇赵伟:怼死“空气币”
2 {6 f2 ~5 b4 ~, G) }8 t李均:我眼中的黑客精神
7 E& ?* l$ O3 G* A( i% P7 ~' k2 c* l8 X- ^1 C( T R! ]- x' a" M
风宁:自由追风者7 G& Z d) h' \6 H+ u8 W
p/ {8 ^* c8 M' e更多精彩正在整理中……* N* O8 i# \0 k: e7 G7 w' z
| [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
5 V- A4 c w5 y; D- _- N“喜欢就赶紧关注我们” 7 t! t; @! ~7 M+ K; n2 s
宅客『Letshome』 ) A) I! C: I+ Y4 \9 H; \: M
雷锋网旗下业界报道公众号。 8 c: Z; y) m0 E5 N) w x8 A
专注先锋科技领域,讲述黑客背后的故事。 7 [' U4 p, Q; Z5 r' h
长按下图二维码并识别关注
1 p3 N3 m" u( C* m/ ]* p9 l: J1 h: c& M
r8 E7 {) t( j" X, C9 K ! O; \. h! L; ?% Y, _+ E0 q7 W" ~
1 A* W, G3 U6 D/ ?$ d$ k3 v
来源:http://mp.weixin.qq.com/s?src=11×tamp=1567841404&ver=1837&signature=YHsMdN0pW2nfZ0nqAnmbDcFnYUu6Jz6E5twnThB3ktB-lJtkhGic9nVpwzRtiBTOZHuctgFqaO-WNH*4PwnB3ouSCphmose24KdGSp0UoERxHZTsoW*bThO-y0duhW6J&new=11 H, y/ ?% X/ M1 g. |' I3 S( L( F9 v7 V
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |