APP下载
报价宝  ›  综合  › 

开源安全测试框架Metasploit嵌入BlueKeep攻击程式

报价宝 来源:baojiabao.com 发布时间:2019-09-10 09:48:00 09月15日更新
报价宝综合消息开源安全测试框架Metasploit嵌入BlueKeep攻击程式

由资安业者Rapid7所打造的开源安全测试框架Metasploit在上周有了新版本,新版本嵌入了锁定外号为“BlueKeep”的CVE-2019-0708漏洞攻击程式,以协助全球的开发人员或使用者社群来测试、验证与延伸目标环境的可靠性。

CVE-2019-0708漏洞存在于旧版的Windows远端桌面服务(Remote Desktop Service, RDS)中,允许未经授权的骇客透过RDP存取系统,传送改造的呼叫,不需使用者互动即可于远端执行任意程式码,更是个蠕虫式的漏洞,可让恶意程式从一台有漏洞的电脑复制并扩散到其它电脑上。它波及Windows XP、Server 2003、Windows Server 2008/R2及Windows 7等操作系统,微软也破例替已终止支援的Windows XP与Server 2003释出修补程式。

Rapid7说明,Metasploit的BlueKeep攻击程式,现阶段只针对64位元的Windows 7与Windows 2008 R2,在预设上只能辨识目标操作系统的版本,以及该目标是否含有漏洞,并未支援自动锁定,依然需要使用者在开采前手动提供目标的细节,假设相关模组在开采时被打断,或是指定了错误的目标,那么目标就会当机并出现蓝屏。

在开源的测试框架中嵌入BlueKeep攻击程式固然也可能遭到骇客利用,但贡献该攻击程式概念性验证码的zǝɹosum0x0向Bleeping Computer透露,开采BlueKeep漏洞所需的所有资讯,早就在几周前就已流落于网络,而且至少已有十多款攻击程式问世,而且针对此一漏洞的攻击行动看起来会延续好几年。

Rapid7则说,作为一个开源专案,Metasploit的指导原则之一就是“知识在共享时最强大”,让大家都能够平等地存取包括攻击程式在内的骇客能力,对防御方来说是非常重要的,特别是那些仰赖开源工具来理解及有效缓解威胁的对象。

根据BinaryEdge的扫描,网络上目前仍有高达70万台系统含有BlueKeep漏洞,大约只比今年5月时少了30万台。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 笔记本电脑价格 华为手机价格 红米手机价格 降噪耳机价格