Windows BlueKeep误差(CVE-2019-0708)
宣布时间 2019-09-07

2019年5月14日微软宣布远程桌面服务(以前称为终端服务)的远程执行代码误差BlueKeep(CVE-2019-0708)的修复程序。此误差是预身份验证,无需用户交互并有可能以类似蠕虫的方法撒播。乐成使用此误差的攻击者可以在目的系统上执行恣意代码。
9月6日Metasploit已经将BlueKeep误差EXP宣布到metasploit-framework的Pull requests中,现在主要针对64位版本的Windows 7和Windows Server 2008 R2。关于Windows Server 2008 R2,需要修改注册表,但仍有其他可能性使用在所有Windows操作系统上。
关于BlueKeep误差的预警详情可参考维他命的历史误差预警:
【误差预警】Windows RDP远程执行代码误差(CVE-2019-0708)
虽然针对此误差使用的特定防御和检测很有用,但“DejaBlue”系列中较新的RDP误差一样平常都强调了此协议的危害。该协议固有的重大性批注,今天已知的过失不会是最后一个,特殊是由于误差使用开发职员和研究职员现在对RDP及其弱点有了更细微的明确。随着误差使用水平的提高,可能会一连开发。
修复CVE-2019-0708误差具有主要性和紧迫性,建议用户不要心存幸运。Rapid7 Labs之前曾写过自BlueKeep误差宣布以来他们视察到的恶意RDP运动在一连上升。
现在检测到全球凌驾100万个系统开启RDP服务。自该补丁于5月宣布以来,该误差受到了清静行业的普遍关注,建议用户权衡未修补误差所造成的影响。


京公网安备11010802024551号