據(jù)外媒報(bào)道,一家名為ImmunityInc.的美國(guó)網(wǎng)絡(luò)安全公司在7月23日宣布將推出BlueKeep“漏洞利用”(exploit)模塊,此模塊將會(huì)包含在一個(gè)名為CANVASv7.23的pen-testing工具包中。
BlueKeep,也稱為CVE-2019-0708,是舊版Windows操作系統(tǒng)中包含的遠(yuǎn)程桌面協(xié)議(RemoteDesktop Protocol)服務(wù)中的漏洞。此漏洞會(huì)影響WindowsXP,WindowsVista,Windows7,WindowsServer 2003和WindowsServer 2008。現(xiàn)代Windows10版本不受影響。微軟曾于5月14日發(fā)布了針對(duì)BlueKeep的補(bǔ)丁。但到5月底,安全研究人員估計(jì)仍有大約有100萬(wàn)個(gè)Windows系統(tǒng)容易受到針對(duì)BlueKeep漏洞的攻擊
該漏洞被認(rèn)為非常危險(xiǎn)。甚至連美國(guó)國(guó)家安全局、美國(guó)國(guó)土安全部等政府機(jī)構(gòu)都發(fā)布了安全警告來(lái)敦促用戶和公司修補(bǔ)舊版Windows。
而Immunity的產(chǎn)品將使該漏洞將第一次被允許訪問(wèn),并幫助實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行- 即在受感染的主機(jī)上打開shell。實(shí)際上,之前已經(jīng)有一些網(wǎng)絡(luò)安全公司表示他們已經(jīng)找到利用BlueKeep漏洞的方法,但他們拒絕發(fā)布具體細(xì)節(jié),因?yàn)樗麄儞?dān)心這樣做會(huì)引發(fā)全球范圍內(nèi)另一波類似WannaCry的感染。
巧合的是,Immunity發(fā)布BlueKeep“漏洞利用”程序時(shí),在中國(guó)舉行的安全會(huì)議上剛剛分享了大量關(guān)于BlueKeep漏洞的研究。然而,Immunity首席執(zhí)行官DaveAitel否認(rèn)他們利用了中國(guó)研究人員在安全會(huì)議上發(fā)表的研究成果。
-
WINDOWS
+關(guān)注
關(guān)注
4文章
3702瀏覽量
94004 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63408
原文標(biāo)題:美國(guó)一家公司公然售賣“漏洞利用”程序,并否認(rèn)其產(chǎn)品參考了中國(guó)研究人員的成果
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略
解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南
兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)
人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”
攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力
兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟
華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周
路暢科技通過(guò)DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證
福爾達(dá)獲頒SGS汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊(cè)
IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局
飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾
如何利用iptables修復(fù)安全漏洞
華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證
美國(guó)網(wǎng)絡(luò)安全公司公然售賣Windows系統(tǒng)上的重大漏洞
評(píng)論