極速下載站 —— 提供優(yōu)質(zhì)軟件下載服務(wù),感受全新的極速下載體驗(yàn)!

最近更新 | 軟件專題 | 軟件分類 | 軟件排行

您的位置:極速下載站資訊首頁軟件教程軟件資訊 → 近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患

近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患

時(shí)間:2019-10-10 10:48:44  作者:無名  瀏覽量:51

今天小編給大家?guī)鞼indows最新資訊。近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患
類似于 2017 年肆虐的 WannaCry 勒索軟件。目前已經(jīng)有匿名黑客嘗試?yán)迷撀┒磮?zhí)行任意代碼,并通過遠(yuǎn)程桌面協(xié)議(RDP)來發(fā)送特制請求,在不需要用戶交互的情況下即可控制計(jì)算機(jī)。
援引外媒 SecurityWeek 報(bào)道,將近 100 萬臺設(shè)備存在 BlueKeep 高危漏洞安全隱患,而且已經(jīng)有黑客開始掃描尋找潛在的攻擊目標(biāo)。該漏洞編號為 CVE-2019-0708,存在于 Windows 遠(yuǎn)程桌面服務(wù)(RDS)中,在本月的補(bǔ)丁星期二活動(dòng)日中已經(jīng)得到修復(fù)。
近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患
近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患圖一
該漏洞被描述為 蠕蟲式(wormable),可以利用 RDS 服務(wù)傳播惡意程序,方式類似于 2017 年肆虐的 WannaCry 勒索軟件。目前已經(jīng)有匿名黑客嘗試?yán)迷撀┒磮?zhí)行任意代碼,并通過遠(yuǎn)程桌面協(xié)議(RDP)來發(fā)送特制請求,在不需要用戶交互的情況下即可控制計(jì)算機(jī)。
目前微軟已經(jīng)發(fā)布了適用于 Windows 7、Windows Server 2008、Windows XP、Windows Server 2003 的補(bǔ)丁。Windows 7 和 Windows Server 2008 用戶可以通過啟用 Network Level Authentication(NLA)來防止未經(jīng)身份驗(yàn)證的攻擊,并且還可以通過阻止 TCP 端口 3389 來緩解威脅。
近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患
近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患圖二
很多專家可以發(fā)現(xiàn)了基于 BlueKeep 的網(wǎng)絡(luò)攻擊,不過目前還沒有成熟的 PoC。
最初是由 0-day 收集平臺 Zerodium 的創(chuàng)始人 Chaouki Bekrar 發(fā)現(xiàn),BlueKeep 漏洞無需任何身份驗(yàn)證即可被遠(yuǎn)程利用。
近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患
近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患圖三
“我們已經(jīng)確認(rèn)微軟近期修補(bǔ)的 Windows Pre-Auth RDP 漏洞(CVE-2019-0708)可被惡意利用。在沒有身份驗(yàn)證的情況下,攻擊者可以遠(yuǎn)程操作,并獲得 Windows Srv 2008、Win 7、Win 2003、XP 上的 SYSTEM 權(quán)限。啟用 NLA 可在一定程度上緩解漏洞。最好馬上打補(bǔ)丁,”Bekrar 發(fā)推文表示。
周六,威脅情報(bào)公司 GreyNoise 開始檢測黑客的掃描活動(dòng)。其創(chuàng)始人 Andrew Morris 表示,攻擊者正在使用 RiskSense 檢測到的 Metasploit 模塊掃描互聯(lián)網(wǎng),來尋找易受 BlueKeep 漏洞攻擊的主機(jī)。他周六發(fā)推說:“僅從 Tor 出口節(jié)點(diǎn)觀察到此活動(dòng),其可能由一個(gè)黑客執(zhí)行。”
目前,這些只是掃描,不是實(shí)際的利用嘗試。然而,至少有一個(gè)黑客投入了相當(dāng)多的時(shí)間和精力來編制易受攻擊的設(shè)備列表,為實(shí)際的攻擊做準(zhǔn)備。至少有 6 家公司透露已開發(fā)出 BlueKeep 漏洞的利用,并且至少可以在網(wǎng)上找到兩篇非常詳細(xì)的關(guān)于BlueKeep漏洞細(xì)節(jié)的文章,所以黑客們開發(fā)出自己的利用方式也只是時(shí)間問題。

Windows10升級助手 3.3.31.185 官方版

Windows10升級助手圖片
  • 軟件性質(zhì):國產(chǎn)軟件
  • 授權(quán)方式:免費(fèi)版
  • 軟件語言:簡體中文
  • 軟件大。3614 KB
  • 下載次數(shù):1010 次
  • 更新時(shí)間:2019/10/10 8:30:46
  • 運(yùn)行平臺:WinXP,Win7,Win8,...
  • 軟件描述:看著周圍的電腦都是Windows10系統(tǒng),覺得非?犰;再看看自己的Window... [立即下載]

相關(guān)資訊

相關(guān)軟件

軟件資訊排行
最新軟件資訊
軟件教程分類

更多常用電腦軟件

更多同類軟件專題