脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

cve - 2019 - 0708:在野外BlueKeep利用交付Cryptocurrency矿工

研究人员确定的第一个在野外利用BlueKeep脆弱性近6个月后公布。

背景

安全研究人员凯文·博蒙特(11月2日@GossiTheDog)和马库斯哈钦斯(@MalwareTechBlog确认第一次在野外剥削cve - 2019 - 0708,也被称为BlueKeep。

分析

cve - 2019 - 0708一个关键远程代码执行漏洞在微软的远程桌面服务,2019年5月修补回来。漏洞令人大跌眼镜,尤其是因为微软发布安全更新的支持版本的Windows,为了阻止潜在的蠕虫,可以正如WannaCry传播2017年。博蒙特命名了脆弱性”BlueKeep”,灵感来自于权力的游戏。他后来建立BlueKeep honeypot密切关注全球试图利用漏洞在野外。

这个周末,博蒙特观察到死亡的蓝色屏幕(bsod) BlueKeep honeypot开始11月2日。

博蒙特共享内核崩溃转储和哈钦斯从他的“粘蜜罐”,他证实了这是第一次在野外BlueKeep开发。

哈钦斯共享他的分析在一篇博客文章中,在那里他发现了袭击者利用最近发布的开发模块分发cryptocurrency(或“硬币”)矿业公司被称为“BlueKeep Monero矿工”这是在VirusTotal发现了44%的扫描仪截至11月3日。博蒙特分享了他的见解在一篇博客文章中。

虽然花了几个月前在野外利用BlueKeep看到,期望一直存在。在7月,cryptocurrency矿业僵尸网络被称为WatchBog BlueKeep扫描模块系统识别脆弱。今年8月,喋喋不休的BlueKeep利用开源工具将被纳入

虽然这在野外利用不是WannaCry-level事件,作为警示提醒人们,组织脆弱系统应该优先考虑立即修补它们。

解决方案

站得住脚的建议立即应用补丁。下表包含相关的安全更新和月度汇总各种产品。

安全更新 产品
4499175(安全)
4499164(每月汇总)
  • Windows 7的32位(Service Pack 1)
  • Windows 7 x64 (Service Pack 1)
  • Windows Server 2008 R2 itanium系统服务包1
  • Windows Server 2008 R2 x64-based系统服务包1
  • Windows Server 2008 R2 x64-based系统Service Pack 1(服务器核心安装)
4499180(安全)
4499149(每月汇总)
  • Windows Server 2008 Service Pack 2 32位系统
  • Windows Server 2008 Service Pack 2 32位系统(服务器核心安装)
  • Windows Server 2008 Service Pack itanium系统2
  • Windows Server 2008 x64-based系统服务包2
  • Windows Server 2008 x64-based系统服务包2(服务器核心安装)
4499180(安全更新)
  • Windows Vista SP2
  • Windows Vista SP2 x64版本
4500331(安全更新)
  • Windows XP SP3 x86 Windows XP SP2专业x64版本
  • Windows XP SP3 x86嵌入
  • Windows Server 2003 SP2 x86
  • Windows Server 2003 x64版SP2
  • Windows Server 2003 R2 SP2
  • Windows Server 2003 R2 x64版SP2

除了修补,站得住脚的建议缓解措施如下:

  • 使网络级身份验证(国民)。然而,微软建议国民缓解国民可能是一个组织选择部署除了修补。
  • 块RDP(缺省为TCP端口3389)在你周边的防火墙。
  • 禁用任何未使用的服务。
  • 临终(EOL)操作系统升级。提醒一下,2020年1月14日,Windows 7是终点。

确定影响系统

站得住脚的远程检查插件发布后cve - 2019 - 0708微软披露漏洞。这个插件可以确定影响系统没有提供凭证。

识别系统,没有国民启用,请使用插件58453年

所有插件的列表来确定BlueKeep (cve - 2019 - 0708)是可用的在这里

获得更多的信息

加入站不住脚的安全响应团队站得住脚的社区。

了解更多关于站得住脚的,第一个网络曝光平台整体管理的现代攻击表面。得到一个60天免费试用站得住脚的。io脆弱性管理。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map