0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国网络安全公司公然售卖Windows系统上的重大漏洞

pIuy_EAQapp 来源:YXQ 2019-07-29 15:01 次阅读

据外媒报道,一家名为ImmunityInc.的美国网络安全公司在7月23日宣布将推出BlueKeep“漏洞利用”(exploit)模块,此模块将会包含在一个名为CANVASv7.23的pen-testing工具包中。

BlueKeep,也称为CVE-2019-0708,是旧版Windows操作系统中包含的远程桌面协议(RemoteDesktop Protocol)服务中的漏洞。此漏洞会影响WindowsXP,WindowsVista,Windows7,WindowsServer 2003和WindowsServer 2008。现代Windows10版本不受影响。微软曾于5月14日发布了针对BlueKeep的补丁。但到5月底,安全研究人员估计仍有大约有100万个Windows系统容易受到针对BlueKeep漏洞的攻击

该漏洞被认为非常危险。甚至连美国国家安全局、美国国土安全部等政府机构都发布了安全警告来敦促用户和公司修补旧版Windows。

而Immunity的产品将使该漏洞将第一次被允许访问,并帮助实现远程代码执行- 即在受感染的主机上打开shell。实际上,之前已经有一些网络安全公司表示他们已经找到利用BlueKeep漏洞的方法,但他们拒绝发布具体细节,因为他们担心这样做会引发全球范围内另一波类似WannaCry的感染。

巧合的是,Immunity发布BlueKeep“漏洞利用”程序时,在中国举行的安全会议上刚刚分享了大量关于BlueKeep漏洞的研究。然而,Immunity首席执行官DaveAitel否认他们利用了中国研究人员在安全会议上发表的研究成果。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    3

    文章

    3438

    浏览量

    87142
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671

原文标题:美国一家公司公然售卖“漏洞利用”程序,并否认其产品参考了中国研究人员的成果

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    艾体宝观察 | 2024,如何开展网络安全风险分析

    2024年的网络安全风险分析是一系列系统性的步骤,旨在识别、评估并减轻可能对企业产生负面影响的现有或潜在的网络安全风险。对所有系统和资源进行清点、识别潜在的弱点和威胁、确定风险影响、制
    的头像 发表于 04-22 14:15 83次阅读

    “新一代”漏洞扫描管理系统网络安全风险管理利器

    网络安全风险管理是政府、企事业单位面临的巨大挑战,尤其是数字化转型带来了更多在线业务和移动化新应用场景。加之随着组织机构业务量迅速增长,更为复杂的网络“脆弱性”管理也变得更加棘手。 正是如此,国内
    的头像 发表于 04-07 17:30 225次阅读

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的安全漏洞和威胁,以便及时采
    的头像 发表于 12-25 15:00 542次阅读

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能安全
    的头像 发表于 12-21 16:12 771次阅读
    汽车<b class='flag-5'>网络安全</b>:防止汽车软件中的<b class='flag-5'>漏洞</b>

    电力监控系统网络安全监测装置介绍

    国家电网针对电力监控系统安全、可靠的要求,专门下文要求加快建设电力监控系统网络安全管理平台,及早实现网络空间的实时监控和闭环管理。因此,监测装置是电力调度
    的头像 发表于 12-14 09:49 1820次阅读
    电力监控<b class='flag-5'>系统</b><b class='flag-5'>网络安全</b>监测装置介绍

    统一系统脆弱性管理平台:让“网络安全漏洞”无处遁形

    网络安全漏洞网络节点的系统软件或应用软件在逻辑设计上的缺陷,漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使
    的头像 发表于 09-25 10:30 329次阅读
    统一<b class='flag-5'>系统</b>脆弱性管理平台:让“<b class='flag-5'>网络安全漏洞</b>”无处遁形

    如何降低网络安全漏洞被利用的风险

    的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的缺陷,这些缺陷存在于件
    的头像 发表于 09-13 15:37 651次阅读

    网络安全对电子制造业的影响

    至关重要。 制造业越来越被网络犯罪所针对,很大程度上是因为这个行业没有做好防御这些威胁的准备。希望扭转这一现状的电子制造商需要了解网络安全如何影响其公司。本期科技博闻,将为您介绍网络安全
    的头像 发表于 08-30 11:13 899次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1603次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络
    发表于 07-19 15:34 2341次阅读

    最常见的网络安全12种漏洞扫描类型

    数据库扫描技术主要用于评估数据库系统安全性,该类型会全面查找数据库设置、访问控制和存储数据的漏洞,比如不安全的权限、漏洞注入问题或不
    发表于 07-12 12:41 997次阅读
    最常见的<b class='flag-5'>网络安全</b>12种<b class='flag-5'>漏洞</b>扫描类型

    网络安全态势感知系统介绍

    本文提出一种基于鸿鹄数据平台(炎凰数据推出的免费社区版一站式异构数据分析平台,以下简称鸿鹄)的网络安全态势感知系统系统借助鸿鹄读时建模、时序处理、数据搜索等高效灵活的超大数据存储和分析处理能力
    的头像 发表于 05-17 11:06 3502次阅读
    <b class='flag-5'>网络安全</b>态势感知<b class='flag-5'>系统</b>介绍

    禾赛在网络安全领域中突破重大成果

    今日,禾赛宣布获得由国际权威第三方检测和认证机构德国莱茵 TÜV 颁发的 ISO/SAE 21434 汽车网络安全管理体系认证证书,成为激光雷达领域中第一个获得该认证的公司。这是禾赛在网络安全领域中的又一
    发表于 05-15 14:28 250次阅读

    网络生物安全风险——国家安全和生物经济的潜在威胁

    传统网络安全与生物安全领域的风险相互叠加、渗透,形成新的网络生物安全风险。随着生物学数字化和生物技术自动化程度的加深,网络生物
    的头像 发表于 05-05 09:50 792次阅读
    <b class='flag-5'>网络</b>生物<b class='flag-5'>安全</b>风险——国家<b class='flag-5'>安全</b>和生物经济的潜在威胁

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    控制系统必将与传统IT网络和互联网相互交织,对网络安全主板的计算性能、网络性能、可靠性、兼容性等提出了更高的要求。 网络安全涉及到生活的方方
    的头像 发表于 05-04 14:43 359次阅读