9月7日消息,知名滲透測試框架Metasploit近日在其工具庫中添加了一個針對高危漏洞BlueKeep的利用模塊。
據悉,該BlueKeep漏洞(CVE-2019-0708)是微軟在今年5月發現的高危漏洞,屬於蠕蟲,可利用Windows遠程桌麵服務(RDS)傳播惡意程序。

在係統遭受攻擊後,黑客能夠任意控製該漏洞執行代碼,並通過遠程桌麵協議(PDR)發送強製操控請求,以此在無交互情況下控製計算機。
據報道,將近100萬台計算機存在BlueKeep高危漏洞風險,且根據BinaryEdge掃描發現仍有70萬台中國計算機處在風險之中。

得知,該漏洞對於計算機的危害極大,安全人員目前隻釋放出其中簡單的PoC(概念驗證)腳本,但還不夠成熟。盡管已經有人開發出了BlueKeep漏洞利用程序,但卻拒絕發布代碼。
該漏洞的可怕之處在於,基於Metasploit的BlueKeep漏洞可實現代碼執行,在前者釋放出執行代碼後即使普通人也可以利用這一漏洞發動攻擊。
當然,前提是在支持用戶交互的正確環境及參數下才能運行。此外,BlueKeep Metasploit模塊隻適用於64位Windows 7 和 Windows 2008 R2,利用範圍也有限。

相關資訊
最新熱門應用
bicc交易所app蘋果
其它軟件45.94MB
下載
香港ceo交易所官網
其它軟件34.95 MB
下載
歐意錢包app
其它軟件397.1MB
下載
aibox交易所app
其它軟件112.74M
下載
btcc交易平台app
其它軟件26.13MB
下載
zb交易平台官網
其它軟件223.89MB
下載
芝麻交易平台官方安卓版
其它軟件223.89MB
下載
易歐交易所app官網安卓蘋果
其它軟件397.1MB
下載
滿幣交易所app
其它軟件21.91MB
下載
天秤幣交易所蘋果app
其它軟件88.66MB
下載