9月7日消息,知名渗透测试框架Metasploit近日在其工具库中添加了一个针对高危漏洞BlueKeep的利用模块。
- @9 ~$ s0 G8 G( C5 ^据悉,该BlueKeep漏洞(CVE-2019-0708)是微软在今年5月发现的高危漏洞,属于蠕虫,可利用Windows远程桌面服务(RDS)传播恶意程序。! d- B5 d9 I* N

$ F+ Y" k6 Z/ l& n在系统遭受攻击后,黑客能够任意控制该漏洞执行代码,并通过远程桌面协议(PDR)发送强制操控请求,以此在无交互情况下控制计算机。8 U- t! |+ m! Q& R, I" R& d/ R, \* R5 A
据报道,将近100万台计算机存在BlueKeep高危漏洞风险,且根据BinaryEdge扫描发现仍有70万台中国计算机处在风险之中。, S3 D( x. m: M8 i o1 \

' t7 }5 Z5 F$ D: J6 W& i [! y, U" \宅客频道得知,该漏洞对于计算机的危害极大,安全人员目前只释放出其中简单的PoC(概念验证)脚本,但还不够成熟。尽管已经有人开发出了BlueKeep漏洞利用程序,但却拒绝发布代码。
& Q, H" w0 N9 W该漏洞的可怕之处在于,基于Metasploit的BlueKeep漏洞可实现代码执行,在前者释放出执行代码后即使普通人也可以利用这一漏洞发动攻击。0 @$ i X3 o7 Z2 N C
当然,前提是在支持用户交互的正确环境及参数下才能运行。此外,BlueKeep Metasploit 模块只适用于 64 位 Windows 7 和 Windows 2008 R2,利用范围也有限。( R# B9 m1 H) ~$ s! h u+ ]
参考来源:# V, Z& S1 @ }4 j
GitHub( g9 R0 I! ? p$ O- X8 r3 o
https://github.com/rapid7/metasploit-framework/pull/12283
8 z3 ?6 c2 H$ T& n2 D-----招聘好基友的分割线-----$ m/ @5 B$ e& P2 B, l
5 _3 ^; l) s5 u6 T; E
' b* ?) w+ Z9 j4 \3 [招聘岗位: 9 M" h5 F4 I' M' w: a1 I' I2 M
网络安全编辑(采编岗) ( [9 `+ h- J+ m ?+ h' z. x
工作内容:; x+ o6 v# y+ w2 c# s: Y0 ^
' [1 N3 }1 d/ N$ o' N主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等; 0 x6 p" a, P+ k: G( _2 O5 Z( T2 J
采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;
( ]2 l% j5 P9 w+ m5 y$ b针对不同发布渠道,策划不同类型选题;
$ m; m! a! y, j O参与打理宅客频道微信公众号等。
7 g! c! M0 u( ^- O4 g( z. _ u$ [5 g岗位要求: `8 T% S& Y$ u5 K) \; b
对网络安全有兴趣,有相关知识储备或从业经历更佳; ; m: t( j& k6 a8 z: o
科技媒体1-2年从业经验; 2 j* v. v$ f5 X) t1 {
有独立采编和撰写原创报道的能力;
8 b$ J6 M4 P( Z0 d加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… $ O3 |6 e- U' \7 T; O% f0 W
你将获得的是: . a4 u. ~% x) Z' E; Z- X
与国内外网络安全领域顶尖安全大牛聊人生的机会; , n2 d/ j( `3 b. E, c; ]
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); 2 O. i9 E/ G3 F1 a3 f
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; 8 U2 m! O5 A2 \7 x8 Z5 k
老司机编辑手把手带; & V% b! t, @9 M) Q/ g
以及与你的能力相匹配的薪水。 0 e* w1 }9 w1 f$ o
坐标北京,简历投递至:liqin@leiphone.com ( B! R5 ~8 I' q/ g4 m
戳蓝字查看更多精彩内容
4 d* ?0 }$ r0 F$ k# @7 o
& p5 [% X: D+ P& Z$ f
6 H/ L: h; A: k. Y9 l' N% L8 x7 f" q2 {& }) p' g
探索篇* Z8 q. F9 M' S' m6 l
▼/ I' v5 ?% h; R' C+ e; b
暗网【上】| 暗网【下】
+ F* p& r% a5 J5 B. Y9 g. x薅羊毛 | 黑客武器库| 威胁猎人8 `4 ~! H' G `' a o- ~8 A
剁手赚钱 | 0Day攻击 | 暗黑女主播
; I- @ U! a, p踩雷 |嗑药坐牢重归正途 | 内鬼
0 J+ A( @# _$ B% A3 ]6 b$ \脑内植入
) v$ u' ^" G" q' z5 k$ w# ~0 k ]9 B) K: f
* A4 I7 [1 \$ j' G! E* B2 |
真相篇5 F+ b& G# e% f# K A; ?0 ^
▼
* q5 O2 m& H" R3 U: I' L; n6 |拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单( z, q9 `- g( f B: }
75条笑死人的知乎神回复,用60行代码就爬完了+ `: E/ @5 U/ E4 U% D
& i+ A1 \9 d2 j1 ]不剁手也吃土?可能是挖矿木马掏空你的钱包, t" ~) s8 c9 L; K. A- R' X
) G4 X7 X7 {. S( u: A" C5 P
游戏黑产:我还在空中跳伞,就被人用拳头远程打死
7 A6 j4 R, ]& ^$ G: V7 g5 H% T! J- w" w# f2 ~
都8012年了,英国卫生部门居然还在为“擦屁股”
6 K: ]5 X) A; L8 _9 k% f( O/ k% b9 W& o7 r% N
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
+ }( N; ?" | @* {6 ^7 K+ z5 ?% C扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
( a9 Y) b/ i/ A" @* @6 _' T0 v6 z我报了个税,隐私就被扒光了?$ j' u2 U6 I0 B, l% }. D
黑客骗局:Ins网红落难记
Q2 G( l4 f" ^4 I
. ]: p1 y2 m0 N$ B. u; X; s" m) |0 d' [
( g, D9 W% b: ]3 L/ u" ]
人物篇( ?9 A* |- u2 ]( B! M' i! D% M
▼
. X# w' a8 H8 h& F- C, v% A/ P, c& l6 }) P+ Q
专访:“蹲坑神器”与它背后男人们不得不说的故事0 b: d3 t5 l8 c! y( ^
磨刀人王伟:我前期砸了两个亿做这套方案
, J1 H4 S" Y3 k; h3 D3 v- ?4 `! l白帽汇的赵武摘掉了他的“帽子”|专访
' l+ I t$ Y7 b5 `# `% A数字联盟刘晶晶:四年只做一个产品
4 {; M. X1 _& e0 c+ `( a长亭科技陈宇森:我打破的四个质疑
( r$ D: Q0 f' H% b& X! k, h, l. ]/ x薛锋:我眼中的威胁情报三年之变6 V, h$ z5 |' `. w' E0 T
“无锁不开”女黑客——skye
" k% |2 v2 H- j2 V; U, V5 B; {
; g9 a; E8 G f$ q: d4 l, b知道创宇赵伟:怼死“空气币”
. c; ^7 D- H# U/ x9 }李均:我眼中的黑客精神) T& l. j8 a5 [5 N, J2 W r
' B# V% z8 K- w1 ~
风宁:自由追风者) ]7 A5 e1 b. P* m- ^9 T3 [) r8 Y# X
! \3 ?/ r! ~5 A8 L0 E
更多精彩正在整理中……
9 X' m W" u- x ]; ?7 G0 ^5 G3 x& Q | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
) f9 R* {/ F& `+ @% t; T“喜欢就赶紧关注我们” 3 p8 e* J, ?* p
宅客『Letshome』 2 C; l' W4 c7 I, V1 n+ ]
雷锋网旗下业界报道公众号。 ( d/ k0 s$ m8 u# z6 l7 |: B$ m4 y! [
专注先锋科技领域,讲述黑客背后的故事。
{( f$ |: L. n4 U4 ]9 L. y7 e长按下图二维码并识别关注 ) {( \8 j/ |# x5 I$ ~: n9 z
* Y5 l+ q/ v- Z2 O$ ]
/ Z0 e1 q |3 G, a
' m/ I& ?% E9 ~# F9 B B3 a8 r# g) |( i! F* Z
来源:http://mp.weixin.qq.com/s?src=11×tamp=1567841404&ver=1837&signature=YHsMdN0pW2nfZ0nqAnmbDcFnYUu6Jz6E5twnThB3ktB-lJtkhGic9nVpwzRtiBTOZHuctgFqaO-WNH*4PwnB3ouSCphmose24KdGSp0UoERxHZTsoW*bThO-y0duhW6J&new=18 s6 @2 S- l' n
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |