蓝盟系统集成,微软发布了最新的BlueKeep高风险漏洞,该漏洞影响了近百万台计算机
9月7日,众所周知的渗透测试框架Metasploit最近为其工具库中的高风险漏洞BlueKeep添加了一个杠杆模块。
9月7日,众所周知的渗透测试框架Metasploit最近为其工具库中的高风险漏洞BlueKeep添加了一个杠杆模块。
据报道,BlueKeep漏洞(CVE-2019-0708)是微软今年5月发现的一个高风险漏洞,属于蠕虫,可以使用Windows远程桌面服务(RDS)传播恶意程序。
微软发布了最新的BlueKeep高风险漏洞,该漏洞影响了近百万台计算机。
攻击系统后,黑客可以任意控制漏洞执行代码,并通过远程桌面协议(PDR)发送强制操作请求,无需交互即可控制计算机。
据报道,近百万台计算机面临BlueKeep高风险漏洞的风险,根据BinaryEdge扫描报告,仍有70万台中国计算机面临风险。
微软发布了最新的BlueKeep高风险漏洞,该漏洞影响了近百万台计算机。
雷锋网知道这个漏洞对计算机非常有害,安全人员目前只发布简单的PoC(概念验证)脚本,但它们还不够成熟。有人开发了BlueKeep漏洞,但拒绝发布代码。
关于此漏洞的一个可怕事实是,Metasploit的BlueKeep漏洞允许代码执行,并且普通公众可以利用此漏洞在旧代码发布可执行代码后启动攻击。
当然,前提条件是它可以在适当的环境和支持用户交互的参数下运行。此外,BlueKeep Metasploit模块仅适用于64位Windows 7和Windows 2008 R2,并且使用范围有限。