Chris Day 在郵件中向 ZDNet 表示,我們只是碰巧成爲了首個將其納入商業産品的公司,以便企業對其暴露 RDP 的系統展開測試,驗證其是否能夠抵禦利用這些漏洞的攻擊。
譯者: 安華金和
外媒 ZDNet 近日報道稱,作爲滲透測試實用程序的一部分,一家美國網絡安全公司正在銷售武器化的 BlueKeep 漏洞利用工具。BlueKeep 安全漏洞的代號爲 CVE-2019-0708,是舊版 Windows 操作系統中包含的遠程桌面協議(RDP)服務中存在的一個 bug 。
5 月 14 日,微軟發布了針對 BlueKeep 的修補程序,爲這個“易受攻擊”的漏洞打上了補丁,以阻斷類似 WannaCry 的勒索軟件的傳播。
鑒于該漏洞的危險性,微軟一再告誡用戶部署該補丁,甚至美國國家安全局(NSA)、國土安全部、德國 BSI 網絡安全機構、澳大利亞網絡安全中心和英國國家網絡安全中心都發布了相應的預警。
過去兩個月,安全研究人們一直在對這方面的漏洞攻擊事件保持密切關注,以杜絕惡意軟件使用 BlueKeep 這個大殺器漏洞。
一些網絡安全企業卻表示,它們已經開發出了能夠全面運作的 BlueKeep 漏洞利用工具。但因擔心被濫用,而拒絕發布概念驗證代碼。顯然,如果被別有用心者使用,BlueKeep 很可能引發又一輪類似 WannaCry 的勒索軟件攻擊。
令人震驚的是,上周二(7 月 23 日),一家名叫 Immunity 的公司竟然宣布,它們已經在 CANVAS v7.23 測試工具包中,集成了一款完全可用的 BlueKeep 漏洞利用工具。
此前上傳到 GitHub 的幾個 BlueKeep 漏洞代碼,已被證實可在開放 RDP 服務的網絡中執行遠程攻擊、導致 Windows 系統出現崩潰。而 Immunity 的 CANVAS BlueKeep 漏洞利用模塊,就可以實現類似的遠程代碼執行 —— 在受感染的主機上打開 shell 。盡管 CANVAS 的許可費用在數千到數萬美元,但對于別有用心的攻擊者來說,總能找到合法或盜版的滲透測試工具。
外媒指出,此舉意味著 BlueKeep 漏洞首次可被公開利用。盡管受衆相對有限,但只要付得起錢,攻擊者就可拿 CANVAS 滲透測試工具包爲所欲爲。
不過 2018 年 6 月收購 Immunity 的 Cyxtera 首席網絡安全官、兼威脅管理與分析總經理 Chris Day 在郵件中向 ZDNet 表示:
Immunity 和 Canvas 的滲透測試工具中,包含了 BlueKeep 在內的 800 個漏洞利用。這個漏洞已經衆所周知,利用者早就能夠根據公開信息來編寫漏洞利用工具。
我們只是碰巧成爲了首個將其納入商業産品的公司,以便企業對其暴露 RDP 的系統展開測試,驗證其是否能夠抵禦利用這些漏洞的攻擊。此外,該工具並非可以自我傳播的蠕蟲。
來源:cnBeta.COM
更多資訊
BT 客戶端 BitLord 被發現捆綁間諜軟件BitTorrent 客戶端 BitLord 被發現捆綁了名叫 PremierOpinion 的間諜軟件,該間諜軟件會利用中間人攻擊的方法捕捉機器的 SSL/TLS 流量。它會安裝一個代理在端口 8888、8443 和 8254,安裝一個本地系統證書,該證書會被所有應用程序自動信任。
來源: solidot.org
詳情: http://www.dbsec.cn/zx/20190730-2.html
No More Ransom 項目使勒索軟件犯罪團隊利潤至少減少1.08億美元在 No More Ransom 項目三周年之際,歐洲刑警組織宣布,通過 No More Ransom 門戶網站提供的免費工具下載和解密文件的用戶已經阻止了勒索軟件犯罪團隊估計至少 1.08 億美元的利潤。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190730-3.html
Google 要求 Chrome 擴展最小化數據收集Google 要求 Chrome 擴展在浏覽器會話期間最小化數據收集,否則將會面臨從擴展商店 Chrome Web Store 驅逐出去。擴展開發者必須在 10 月 15 日前也就是 80 天內遵守這一規定。
來源: solidot.org
詳情: http://www.dbsec.cn/zx/20190730-4.html
絲芙蘭數據泄露事件襲擊了東南亞和澳新銀行的客戶絲芙蘭通過電子郵件向東南亞地區的客戶發送電子郵件,告知他們發現了過去兩周內發生的違規行爲。”在過去的兩周裏,我們發現在新加坡,馬來西亞,印度尼西亞,泰國,菲律賓,香港特別行政區,澳大利亞和新西蘭使用我們的在線服務的客戶數據方面存在違規行爲。”
來源: ZDNet
詳情: http://www.dbsec.cn/zx/20190730-5.html
(信息來源于網絡,安華金和搜集整理)