Windows BlueKeep误差(CVE-2019-0708)

宣布时间 2019-09-07

尊龙凯时 - 人生就是搏!


2019年5月14日微软宣布远程桌面服务(以前称为终端服务)的远程执行代码误差BlueKeep(CVE-2019-0708)的修复程序。此误差是预身份验证  ,无需用户交互并有可能以类似蠕虫的方法撒播。乐成使用此误差的攻击者可以在目的系统上执行恣意代码。


9月6日Metasploit已经将BlueKeep误差EXP宣布到metasploit-framework的Pull requests中  ,现在主要针对64位版本的Windows 7和Windows Server 2008 R2。关于Windows Server 2008 R2  ,需要修改注册表  ,但仍有其他可能性使用在所有Windows操作系统上。


关于BlueKeep误差的预警详情可参考维他命的历史误差预警:



【误差预警】Windows RDP远程执行代码误差(CVE-2019-0708)



虽然针对此误差使用的特定防御和检测很有用  ,但“DejaBlue”系列中较新的RDP误差一样平常都强调了此协议的危害。该协议固有的重大性批注  ,今天已知的过失不会是最后一个  ,特殊是由于误差使用开发职员和研究职员现在对RDP及其弱点有了更细微的明确。随着误差使用水平的提高  ,可能会一连开发。

修复CVE-2019-0708误差具有主要性和紧迫性  ,建议用户不要心存幸运。Rapid7 Labs之前曾写过自BlueKeep误差宣布以来他们视察到的恶意RDP运动在一连上升。



尊龙凯时 - 人生就是搏!


现在检测到全球凌驾100万个系统开启RDP服务。自该补丁于5月宣布以来  ,该误差受到了清静行业的普遍关注  ,建议用户权衡未修补误差所造成的影响。


参考链接:https://github.com/rapid7/metasploit-framework/pull/12283?from=timeline&isappinstalled=0https://blog.rapid7.com/2019/09/06/initial-metasploit-exploit-module-for-bluekeep-cve-2019-0708/