9月7日消息,知名渗透测试框架Metasploit近日在其工具库中添加了一个针对高危漏洞BlueKeep的利用模块。
5 C4 h, U! d" h" s0 H; ~7 L( B" {7 g据悉,该BlueKeep漏洞(CVE-2019-0708)是微软在今年5月发现的高危漏洞,属于蠕虫,可利用Windows远程桌面服务(RDS)传播恶意程序。5 _8 b$ D1 ~! x$ ], x
; @- A7 Y7 P% G5 m2 y2 o
在系统遭受攻击后,黑客能够任意控制该漏洞执行代码,并通过远程桌面协议(PDR)发送强制操控请求,以此在无交互情况下控制计算机。
2 W6 Z) H+ T1 T$ a0 J据报道,将近100万台计算机存在BlueKeep高危漏洞风险,且根据BinaryEdge扫描发现仍有70万台中国计算机处在风险之中。
- n/ h1 K2 E: ^: q3 p. X! [5 @
: d8 J* F5 K- U7 g# j宅客频道得知,该漏洞对于计算机的危害极大,安全人员目前只释放出其中简单的PoC(概念验证)脚本,但还不够成熟。尽管已经有人开发出了BlueKeep漏洞利用程序,但却拒绝发布代码。0 r, t! m5 h I9 [: R, Y z6 \7 O
该漏洞的可怕之处在于,基于Metasploit的BlueKeep漏洞可实现代码执行,在前者释放出执行代码后即使普通人也可以利用这一漏洞发动攻击。. K$ Z8 A7 Q9 U0 G$ C9 U
当然,前提是在支持用户交互的正确环境及参数下才能运行。此外,BlueKeep Metasploit 模块只适用于 64 位 Windows 7 和 Windows 2008 R2,利用范围也有限。
, g+ K( f. s R$ |参考来源:
& l: z7 x- G# q* H0 |2 w: m( mGitHub* N: C0 K0 C( z% M
https://github.com/rapid7/metasploit-framework/pull/122837 S s6 K m2 w; W; z3 F( N
-----招聘好基友的分割线-----
: ^6 G9 C$ y/ _ P% z0 Q
( b" Q9 m9 K x$ J# {: A4 S * t' Y7 R- Y; q
招聘岗位:
1 d; s$ N& f T& u7 c* Z% u% H网络安全编辑(采编岗)
2 [) m5 ?) V% Y8 {工作内容:9 e) Z" P5 B, D) E$ C+ T
, K9 J0 L; v+ x5 w
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
$ _4 }0 I6 G* A/ B- C采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; & W0 ]; s; G0 S6 E7 {
针对不同发布渠道,策划不同类型选题; 3 S) ~$ l' L, N# F9 v5 T/ [
参与打理宅客频道微信公众号等。 , Z5 Z7 l3 x% J2 F
岗位要求: . c5 g/ G/ Y3 h" E
对网络安全有兴趣,有相关知识储备或从业经历更佳;
% D: n6 {6 @5 B) ?3 \7 P: S, w1 K科技媒体1-2年从业经验; ! V" V0 q @ w: B$ a0 U% U
有独立采编和撰写原创报道的能力;
: @# H' {8 h. |: |1 H/ d8 K2 Y加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… 3 _+ b3 j( T, _
你将获得的是: 9 W1 B' Z; A/ f, s5 D; f
与国内外网络安全领域顶尖安全大牛聊人生的机会; " H0 Y. u9 Z9 x% h% n2 }3 o8 K
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); ( |5 Y. g/ O: _8 C0 u# h- @1 l' u( C: B
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;
3 r! e# `# M( _5 R4 H5 T' j老司机编辑手把手带; 4 _% X8 n9 F$ @; D1 h/ w
以及与你的能力相匹配的薪水。 ' r; s3 n1 C; O7 U* a; t) x
坐标北京,简历投递至:liqin@leiphone.com 8 Y+ D& b8 R2 J
戳蓝字查看更多精彩内容
1 w; W" L ~! ^- Y i& B& j$ H) ~# v! r0 y; v) x* ~
) a' y& f) K% f$ [3 i% { Q) ^# i. d, _- P9 ~4 h
探索篇2 N/ ~- g; l/ c; t# G+ }' }
▼
2 J1 L' @8 [' |( z: N! ` 暗网【上】| 暗网【下】& d- J% v z8 m2 a: E
薅羊毛 | 黑客武器库| 威胁猎人- ^4 o! s0 f; q& i: ?' d& m
剁手赚钱 | 0Day攻击 | 暗黑女主播3 a5 E( l2 G5 L6 A
踩雷 |嗑药坐牢重归正途 | 内鬼8 Y$ i2 J [' c2 B, @. S. y
脑内植入
1 _1 j4 t" ~" O: o) f% |# N$ V- ^9 C/ [) N' n* J
, ~0 W* P, ?! t8 j' h) m+ B$ c: ^ O, A真相篇5 K A2 d9 Q0 I0 }" Z8 g
▼8 Z/ o1 j+ G9 h& a5 L
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单
0 u& I/ x: X- `5 e# q75条笑死人的知乎神回复,用60行代码就爬完了
6 |/ A9 ~2 X8 B( A. L$ B2 O1 }5 O; D$ }/ a: c% y' h
不剁手也吃土?可能是挖矿木马掏空你的钱包
, B/ q5 Z1 B/ O5 F! i' j! j( l) K) K6 ^9 g
游戏黑产:我还在空中跳伞,就被人用拳头远程打死
% s0 o0 }* i0 r9 N5 ]! [( G" W& L# c8 W/ ^8 ?+ S D1 k
都8012年了,英国卫生部门居然还在为“擦屁股”
. ^* t- A; |2 ^1 u! N+ U
# |+ Y: X1 q, H$ U与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
- v! D- n+ X6 u2 z9 x6 x" N扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”% h& n6 q; _( q/ M9 f
我报了个税,隐私就被扒光了?
, Y4 l8 Y9 U* `7 |/ A! t- M黑客骗局:Ins网红落难记
8 G# E) b8 t- L+ w* H; k$ f/ U( L/ A7 n
0 K; h* T) b( A2 g0 Q3 m+ A1 X8 `
: o5 ^% a$ J/ a5 _
人物篇6 `1 D4 S$ _9 c0 O9 S ^
▼
/ Q0 S# B7 `5 J' ]0 t5 {2 u+ U1 b9 [( L
专访:“蹲坑神器”与它背后男人们不得不说的故事
( u3 G3 S# K1 E$ @, ]( w2 K磨刀人王伟:我前期砸了两个亿做这套方案
! M' T% r; i+ o0 n. W) x白帽汇的赵武摘掉了他的“帽子”|专访
5 [3 P. ]4 C6 U" g数字联盟刘晶晶:四年只做一个产品
' G$ L* m) A2 d! V3 o% `长亭科技陈宇森:我打破的四个质疑
3 Z" U* r A! S0 N: U; d薛锋:我眼中的威胁情报三年之变7 u! z- X/ e' o$ {* V
“无锁不开”女黑客——skye% c) `) U% N, R. @
4 |; @7 F" t& k( o& j6 [+ j知道创宇赵伟:怼死“空气币”0 z0 a L4 z2 z1 m4 G
李均:我眼中的黑客精神 t0 _" m& \9 K9 K) B: d0 L( G
) x$ B/ q. @! o7 K9 M3 R6 H1 |
风宁:自由追风者2 S S5 b" ]/ V, r/ y6 f
F; y0 C7 ^9 O5 i, ?. \. P更多精彩正在整理中……
. ]$ ?0 H/ n3 @5 O | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
: P8 s8 r3 e+ b& Y) i5 w8 u“喜欢就赶紧关注我们”
# \# @" Y9 G- w' g宅客『Letshome』
0 @4 z8 e2 V9 E2 B8 _雷锋网旗下业界报道公众号。 / ?1 @6 y; _5 W9 E/ f8 A
专注先锋科技领域,讲述黑客背后的故事。 & ^7 Y$ m' {2 G- K' J
长按下图二维码并识别关注
- o$ S4 s4 o5 u8 s& @
^, x" H9 M2 E( D% {- F& x
3 M* o ?; U+ L# l( X
) a I3 F' Y! j, S1 O# }, X* F( \8 { o( f! Q
来源:http://mp.weixin.qq.com/s?src=11×tamp=1567841404&ver=1837&signature=YHsMdN0pW2nfZ0nqAnmbDcFnYUu6Jz6E5twnThB3ktB-lJtkhGic9nVpwzRtiBTOZHuctgFqaO-WNH*4PwnB3ouSCphmose24KdGSp0UoERxHZTsoW*bThO-y0duhW6J&new=1% k4 ?! _3 J! p! p M
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |