9月7日消息,知名渗透测试框架Metasploit近日在其工具库中添加了一个针对高危漏洞BlueKeep的利用模块。
+ J8 ?' Y, g& N; o) U+ ?# O' M据悉,该BlueKeep漏洞(CVE-2019-0708)是微软在今年5月发现的高危漏洞,属于蠕虫,可利用Windows远程桌面服务(RDS)传播恶意程序。
N$ m$ c8 z9 V0 {( A 6 C0 y9 f& M" F. |; _ @) V
在系统遭受攻击后,黑客能够任意控制该漏洞执行代码,并通过远程桌面协议(PDR)发送强制操控请求,以此在无交互情况下控制计算机。; B0 `" s k% c- W+ N& I
据报道,将近100万台计算机存在BlueKeep高危漏洞风险,且根据BinaryEdge扫描发现仍有70万台中国计算机处在风险之中。
9 e( L$ D% s6 r3 J; c* v4 i! Z 8 h* F; K1 k1 g! R5 U' s( M5 c$ L6 X
宅客频道得知,该漏洞对于计算机的危害极大,安全人员目前只释放出其中简单的PoC(概念验证)脚本,但还不够成熟。尽管已经有人开发出了BlueKeep漏洞利用程序,但却拒绝发布代码。" P8 X+ A3 Q4 Q# Y/ U
该漏洞的可怕之处在于,基于Metasploit的BlueKeep漏洞可实现代码执行,在前者释放出执行代码后即使普通人也可以利用这一漏洞发动攻击。
$ x6 V6 V9 v, ]' V! q6 R* ~当然,前提是在支持用户交互的正确环境及参数下才能运行。此外,BlueKeep Metasploit 模块只适用于 64 位 Windows 7 和 Windows 2008 R2,利用范围也有限。
3 m. t) P# |: q! `7 q参考来源:+ v5 K6 d# i2 E" Y# Q- R
GitHub0 a3 ?0 z% u! \
https://github.com/rapid7/metasploit-framework/pull/12283
7 H; ? _; P2 V-----招聘好基友的分割线-----5 E; O4 j4 x% N0 I. F" m, l1 O
, Q) D$ F% `# x$ r9 q7 a+ J + D& s- s5 u0 _% K( A ~) ~3 M
招聘岗位: ( _5 { i9 b( Y4 a* @; O
网络安全编辑(采编岗)
9 B- X( o9 _4 \! T) {3 S8 l工作内容:+ L8 r* d+ z& m! ?7 c# d7 K
. ^9 m" Y# X; u6 }5 c* ?) W/ F5 Y主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
2 U( ]5 Z' n# R s3 ]2 `采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;
' W4 q7 c& @$ W针对不同发布渠道,策划不同类型选题; * }& q# b" _4 Y: B
参与打理宅客频道微信公众号等。 . r/ [5 Q, I# @
岗位要求:
- ?) ^. [1 f) g6 M8 ]* Y对网络安全有兴趣,有相关知识储备或从业经历更佳; : R; `- C# Z6 `! O+ y; w6 [2 G
科技媒体1-2年从业经验;
% F6 x6 m5 v Y! D6 ?; }6 O有独立采编和撰写原创报道的能力; 5 D/ D1 a) [5 m, n2 g" B
加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… . G1 u& `, ?: \; `6 t6 U
你将获得的是:
6 s$ h2 R9 k' } E6 \与国内外网络安全领域顶尖安全大牛聊人生的机会;
! x* X8 o6 ?( Z国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); ! G8 j& W) w* G+ X0 e- X9 C" m
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;
+ X8 F/ p/ k1 M8 ^6 [老司机编辑手把手带; " e- _4 x/ I2 t- s0 R3 l
以及与你的能力相匹配的薪水。
- f! {/ Y& D7 c! j7 B! b坐标北京,简历投递至:liqin@leiphone.com
$ c' s. S `. j4 M! D0 e% B3 Q5 U戳蓝字查看更多精彩内容3 T% Q: Q* {% G5 v/ p4 o
2 @, B( D! H0 L2 \ d+ ]( g5 o% L; X6 j% }8 S
6 t) _; V6 [) f, N# i+ ^0 Y. l
探索篇; ]$ M( b+ a: n( d; y- M
▼( s- {% p; |; ?: c6 v; Q/ q# d
暗网【上】| 暗网【下】
1 i# z( X% x: _- u/ P薅羊毛 | 黑客武器库| 威胁猎人
* J$ g. h/ g* Y& B- A剁手赚钱 | 0Day攻击 | 暗黑女主播
" }4 Y: s2 |6 u6 k踩雷 |嗑药坐牢重归正途 | 内鬼
- r9 s; ~; B0 S# M# H脑内植入
! d5 N3 _. V9 G& [+ ? J% F1 |. C: \- J& ~' w7 y" f
+ z; M* s/ ~* F( t) L3 y0 v- _真相篇
! a3 \8 `* h* {0 q5 d" n▼
- y6 e1 ] Y( ^ \# V7 f- g; z拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单: Q6 f4 z4 U: s" s6 I2 q# ~1 W
75条笑死人的知乎神回复,用60行代码就爬完了" p) T. ~. I v5 J& q/ D
/ c# d; S( S0 ~; p2 J4 N不剁手也吃土?可能是挖矿木马掏空你的钱包1 k5 [' B% K g* p
) y& w# x; ^( z
游戏黑产:我还在空中跳伞,就被人用拳头远程打死
8 y" z- G' R1 @% \
9 e7 @, \; N- I2 D8 ]都8012年了,英国卫生部门居然还在为“擦屁股”
- ?4 J/ J" D# _
3 O; M, d% A1 K与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听? o: u* B. j h$ @4 p! C3 e \. n
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”' @( R6 G# L* C& G
我报了个税,隐私就被扒光了?
. I: c( b0 C% {8 j. @( W; z黑客骗局:Ins网红落难记0 }2 M, @6 [9 V0 ?# ]6 s
# G9 E% G/ y% R @
; Q6 W4 D t$ J {$ Y0 x4 c
4 e0 F8 b+ q* h& [人物篇
$ R% `' y. X% M% Z+ N4 l▼$ m$ P2 V, e' E! M! l, b
2 b! ^; q0 x5 I专访:“蹲坑神器”与它背后男人们不得不说的故事
5 X- R t9 t0 Q磨刀人王伟:我前期砸了两个亿做这套方案4 C2 Y3 U; s1 ?+ w+ e7 T
白帽汇的赵武摘掉了他的“帽子”|专访. ]' U- p$ d8 a- Z/ b3 `
数字联盟刘晶晶:四年只做一个产品# q5 L3 e: w0 }# J4 U
长亭科技陈宇森:我打破的四个质疑6 m) f! E& x2 q H) t
薛锋:我眼中的威胁情报三年之变3 {7 C; T+ [6 c/ p0 `# Z
“无锁不开”女黑客——skye
5 y7 [ F" q1 C7 ~8 |& j0 C. c8 C$ E Z- G; P) L
知道创宇赵伟:怼死“空气币”) k6 a! j [9 R5 ~/ L. }
李均:我眼中的黑客精神
- [+ _3 _ @4 ?. B, m1 t" ]. Y( Y
风宁:自由追风者
/ E) V" B2 ?3 Q# u+ C3 k( d: R( T# I& ^6 m, {6 t. H% ^
更多精彩正在整理中……7 u$ e1 L: m' X( D, p# d
| [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
--- / P& f* j, T) w# ^( t
“喜欢就赶紧关注我们” / L1 a. j( W* X. {: y9 |
宅客『Letshome』 4 h% k0 }! M( J
雷锋网旗下业界报道公众号。 % v% [% K$ _. J! Y% \9 C
专注先锋科技领域,讲述黑客背后的故事。 : Z; t1 m" m" f8 s" M c+ C
长按下图二维码并识别关注 8 B& u1 ^. H# t) \1 s7 K
9 P( [ L6 N8 U3 e: a( I
! E f4 `: k( b7 O3 N+ z( \! N
/ M" t% J" f! ~& S3 F) b4 j% n0 a, b! k; v
来源:http://mp.weixin.qq.com/s?src=11×tamp=1567841404&ver=1837&signature=YHsMdN0pW2nfZ0nqAnmbDcFnYUu6Jz6E5twnThB3ktB-lJtkhGic9nVpwzRtiBTOZHuctgFqaO-WNH*4PwnB3ouSCphmose24KdGSp0UoERxHZTsoW*bThO-y0duhW6J&new=1
: f1 e5 O3 ~/ `4 ^免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |