9月7日消息,知名渗透测试框架Metasploit近日在其工具库中添加了一个针对高危漏洞BlueKeep的利用模块。
+ u) M( d) g; Q" I; i4 E$ e据悉,该BlueKeep漏洞(CVE-2019-0708)是微软在今年5月发现的高危漏洞,属于蠕虫,可利用Windows远程桌面服务(RDS)传播恶意程序。) e8 j5 e! q- A3 `' ~
% E" e( f+ R! n; p3 g
在系统遭受攻击后,黑客能够任意控制该漏洞执行代码,并通过远程桌面协议(PDR)发送强制操控请求,以此在无交互情况下控制计算机。$ v) k6 p- t3 E9 t$ C. M" y+ U2 J0 N
据报道,将近100万台计算机存在BlueKeep高危漏洞风险,且根据BinaryEdge扫描发现仍有70万台中国计算机处在风险之中。0 g# r6 y: z1 R) n6 F$ C0 Q

# k9 Y2 q' X( u2 h* j& R/ n* q宅客频道得知,该漏洞对于计算机的危害极大,安全人员目前只释放出其中简单的PoC(概念验证)脚本,但还不够成熟。尽管已经有人开发出了BlueKeep漏洞利用程序,但却拒绝发布代码。, C' `3 ^" N" o2 ^" I' z# p
该漏洞的可怕之处在于,基于Metasploit的BlueKeep漏洞可实现代码执行,在前者释放出执行代码后即使普通人也可以利用这一漏洞发动攻击。/ N6 C- ?- s7 o
当然,前提是在支持用户交互的正确环境及参数下才能运行。此外,BlueKeep Metasploit 模块只适用于 64 位 Windows 7 和 Windows 2008 R2,利用范围也有限。' s% |2 ], L7 x1 r& `6 K: E; c
参考来源: I" K% F: T O" e* n0 Y m
GitHub( f6 H& ]+ Q/ t
https://github.com/rapid7/metasploit-framework/pull/122835 R" |; l0 O% U5 a- a( N
-----招聘好基友的分割线-----
$ h2 \/ a3 ^ d" S3 Y* i4 O
w# k& N- Q! R: x$ m" k) Q% B , I5 A, c- l9 c0 O
招聘岗位: 8 @9 B6 i% r- t/ \ o# R
网络安全编辑(采编岗) : g2 I' S- A6 a% ~+ |
工作内容:
' ^0 R. l M A4 x+ E1 k7 C/ T: ^ # Z1 e' H) q- X' E/ C [, Z. y. e. X
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
' t# s2 p$ e3 O0 q采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; ) G, n# u2 c9 |2 T; `" O
针对不同发布渠道,策划不同类型选题;
' w; a( D, [1 ?& U参与打理宅客频道微信公众号等。 ; X1 V& X+ {7 n2 B: M/ @7 x
岗位要求:
. T [0 b4 L4 y5 D$ E1 e8 v# q r/ a对网络安全有兴趣,有相关知识储备或从业经历更佳;
{ ~" N6 u0 h* K0 v5 k* p' `科技媒体1-2年从业经验; ( {1 m! J. m9 B
有独立采编和撰写原创报道的能力;
0 ~: z- K* S) F+ M' i3 w加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… 3 O6 q0 v5 q6 x; J4 a. p: ~
你将获得的是: 6 P; r; f9 G& J4 Q) n @
与国内外网络安全领域顶尖安全大牛聊人生的机会;
% O- N) v( e+ g* t3 u/ R% [国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);
4 w/ l3 Y/ a9 c7 s: _3 [你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;
! E& f: N9 E a老司机编辑手把手带; ! o) G1 f8 R0 e0 z# k, _* n
以及与你的能力相匹配的薪水。
- O& o1 j. e2 ~7 k坐标北京,简历投递至:liqin@leiphone.com
: }# V- z( R$ E: e. H1 p戳蓝字查看更多精彩内容
# b$ j4 L0 h* O# x9 N2 v
' M) a3 @. ^# o: s; w& F/ k0 E6 z+ S0 G; f, V) W7 ^# ^# s
. m5 T& H. {4 y/ s! Z
探索篇2 X" R. N1 Y5 Q2 b
▼
3 H- V8 r) d$ ` 暗网【上】| 暗网【下】
' p7 O" s2 z/ V8 N6 I2 E薅羊毛 | 黑客武器库| 威胁猎人
, q: P1 y v- C' d% y/ X剁手赚钱 | 0Day攻击 | 暗黑女主播- m# y5 O2 ?7 f# d% C
踩雷 |嗑药坐牢重归正途 | 内鬼2 D5 G# K; e" k; U) Y, d0 ]
脑内植入% Z9 l v' g Q: G
9 k3 {# {% T+ }2 `: N
: G& l6 y$ ^$ i, R7 W* R
真相篇
: Z |1 Y4 ^" S6 c0 R▼
& A9 ^5 F: {+ U: Z0 p: p5 Q拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单
/ x& o" p% z# F" B7 O; f5 z75条笑死人的知乎神回复,用60行代码就爬完了% v# `- q! T! n% ]
& H% ^2 M9 r/ g' y/ Y! R) a' b- w不剁手也吃土?可能是挖矿木马掏空你的钱包5 ?( J7 F/ ^6 r7 j# Z2 d
; y9 ~2 ~. ]2 o! a
游戏黑产:我还在空中跳伞,就被人用拳头远程打死; v, i8 }7 n8 a% h% d
Y2 \* |0 }9 B A9 w都8012年了,英国卫生部门居然还在为“擦屁股”
6 ]7 R$ C6 R0 C& v0 q+ E& P- J/ I9 B" u* w* L4 j+ o+ @
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
2 w! S3 X) M2 i1 s# A扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”" [+ Y1 a8 H0 r2 ?
我报了个税,隐私就被扒光了?0 u+ J8 o& U8 R
黑客骗局:Ins网红落难记
y* y2 M1 g6 ?% a# L; S7 b) a# n( `
3 B; ~; A( w) Y. Z" K
6 Q3 ~# z% } R$ K; S5 B$ [: m2 \! k
人物篇; w' Z. m* u @& r0 w
▼; j: }) F9 z9 `: P7 O
8 I: |9 p7 o, m
专访:“蹲坑神器”与它背后男人们不得不说的故事; a( E) B# h S' H; d
磨刀人王伟:我前期砸了两个亿做这套方案( z" Z1 |8 d3 F
白帽汇的赵武摘掉了他的“帽子”|专访
! N1 k, P% p! ]. j数字联盟刘晶晶:四年只做一个产品% v. t$ v9 y# G# o: v# s
长亭科技陈宇森:我打破的四个质疑
# Q1 l4 f1 f' B: D0 x薛锋:我眼中的威胁情报三年之变6 i/ z. T4 N. `$ S. v
“无锁不开”女黑客——skye
+ v& v: R: W1 }; A7 V+ p/ k9 Z! w( x1 P( s/ x. [4 {
知道创宇赵伟:怼死“空气币”
0 F5 U; J) }0 q. U7 q1 v李均:我眼中的黑客精神
I$ C: t6 y5 ~0 L% K
5 C' D, _/ K& u风宁:自由追风者. G; _) ~6 g$ Q4 t, S
o5 p& z; I2 h3 o- x更多精彩正在整理中……. I3 H" s9 l, H$ }# R
| [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
: u% P& p# B5 c) V8 k) x- Y“喜欢就赶紧关注我们” ) Y" M7 {7 N7 D& y
宅客『Letshome』
7 V7 ~& C) h. a% @0 G' C& q雷锋网旗下业界报道公众号。 + b; h3 v9 s" @2 S" e, k- _& {0 F
专注先锋科技领域,讲述黑客背后的故事。 * A; C3 ] w9 i2 B {0 O
长按下图二维码并识别关注 % s! t# T6 R+ o( ]9 A" ?
0 ]2 p) o8 J* f: t% v. u3 s
1 [7 o4 L" w7 M% Q$ z
+ N& w+ P, f7 W/ x* n8 _( f* Z# S& r1 u7 z. q" n1 B" N
来源:http://mp.weixin.qq.com/s?src=11×tamp=1567841404&ver=1837&signature=YHsMdN0pW2nfZ0nqAnmbDcFnYUu6Jz6E5twnThB3ktB-lJtkhGic9nVpwzRtiBTOZHuctgFqaO-WNH*4PwnB3ouSCphmose24KdGSp0UoERxHZTsoW*bThO-y0duhW6J&new=1
4 T$ y( K+ c" Z. Z免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |