0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国网络安全公司公然售卖Windows系统上的重大漏洞

pIuy_EAQapp ? 来源:YXQ ? 2019-07-29 15:01 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,一家名为ImmunityInc.的美国网络安全公司在7月23日宣布将推出BlueKeep“漏洞利用”(exploit)模块,此模块将会包含在一个名为CANVASv7.23的pen-testing工具包中。

BlueKeep,也称为CVE-2019-0708,是旧版Windows操作系统中包含的远程桌面协议(RemoteDesktop Protocol)服务中的漏洞。此漏洞会影响WindowsXP,WindowsVista,Windows7,WindowsServer 2003和WindowsServer 2008。现代Windows10版本不受影响。微软曾于5月14日发布了针对BlueKeep的补丁。但到5月底,安全研究人员估计仍有大约有100万个Windows系统容易受到针对BlueKeep漏洞的攻击

该漏洞被认为非常危险。甚至连美国国家安全局、美国国土安全部等政府机构都发布了安全警告来敦促用户和公司修补旧版Windows。

而Immunity的产品将使该漏洞将第一次被允许访问,并帮助实现远程代码执行- 即在受感染的主机上打开shell。实际上,之前已经有一些网络安全公司表示他们已经找到利用BlueKeep漏洞的方法,但他们拒绝发布具体细节,因为他们担心这样做会引发全球范围内另一波类似WannaCry的感染。

巧合的是,Immunity发布BlueKeep“漏洞利用”程序时,在中国举行的安全会议上刚刚分享了大量关于BlueKeep漏洞的研究。然而,Immunity首席执行官DaveAitel否认他们利用了中国研究人员在安全会议上发表的研究成果。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3615

    浏览量

    91613
  • 网络安全
    +关注

    关注

    11

    文章

    3355

    浏览量

    61623

原文标题:美国一家公司公然售卖“漏洞利用”程序,并否认其产品参考了中国研究人员的成果

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代I
    的头像 发表于 06-10 13:25 ?728次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 ?541次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(
    的头像 发表于 03-11 09:34 ?452次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批<b class='flag-5'>漏洞</b>管理体系认证

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?571次阅读

    海康威视获得IEC 62443-4-1网络安全认证

    近日,海康威视成功通过了IEC 62443-4-1标准的认证,这一成就标志着该公司在工业自动化和控制系统网络安全领域迈出了坚实的一步。 IEC 62443-4-1标准是工业自动化和控制系统
    的头像 发表于 02-13 13:57 ?657次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 ?554次阅读

    涂鸦智能荣获DEKRA德凯RED DA网络安全证书

    近日,杭州涂鸦信息技术有限公司(简称涂鸦智能)赋能的首款IPC产品顺利通过DEKRA德凯网络安全评估,并荣获RED DA网络安全证书。颁证仪式在涂鸦智能杭州公司举行。涂鸦智能质量保障负
    的头像 发表于 12-31 11:03 ?580次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 ?1181次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    ETAS推出两种全新网络安全解决方案

    日前,作为领先的汽车软件解决方案供应商,ETAS近日在德国多特蒙德举办的escar欧洲汽车网络安全会议宣布推出两种全新的网络安全解决方案。ESCRYPT车载电脑安全套件和ESCRYP
    的头像 发表于 11-26 16:00 ?772次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统网络或应用程序中的安全漏洞。这些漏洞可能被恶意用
    的头像 发表于 09-25 10:25 ?978次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全系统的稳定。近年来,我们看到各种形式的
    的头像 发表于 09-18 10:47 ?765次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 ?636次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1948次阅读

    格陆博科技荣获ISO/SAE 21434《道路车辆-网络安全开发流程认证》

    近日,格陆博科技正式获得国际知名第三方认证机构T?V NORD(杭州汉德质量认证服务有限公司)授予ISO/SAE 21434《道路车辆-网络安全开发流程认证》,标志着格陆博科技现有
    的头像 发表于 08-15 11:25 ?1097次阅读

    苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线

    8月8日,网络安全领域传来重要消息,一个长达18年的安全漏洞正在被黑客广泛利用,以入侵企业内网,威胁企业信息安全。幸运的是,苹果公司已确认在其即将推出的macOS 15 Sequoia
    的头像 发表于 08-08 17:16 ?906次阅读