您的位置:首页>>电脑软件

预警!永恒之蓝下载器木马新增BlueKeep漏洞检测代码,未修复比例高达近30%

发布时间:2019-10-17 10:08:42  来源:互联网    背景:

  近日,腾讯安全御见威胁情报中心监测发现,“永恒之蓝下载器”木马再次更新,新增了BlueKeep漏洞CVE-2019-0708检测利用功能,影响Windows 7、XP、Server 2003、2008等多个系统版本。鉴于该漏洞危害影响极大,可形成类似WannaCry蠕虫式漏洞传播,腾讯安全建议企业用户及时安装相关补丁,并启用安全软件防御攻击,避免进一步造成重大安全事故。

  据腾讯安全技术专家介绍,更新后的永恒之蓝下载器木马保留了MS17-010永恒之蓝漏洞攻击、SMB爆破攻击、sql爆破攻击等功能,并在攻击成功的目标机器上植入旧的攻击模块ipc.jsp,同时安装计划任务执行多个Powershell后门,下载执行新的攻击模块if.bin,为后续随时发动攻击做足准备。

IMG_256

  (图:永恒之蓝下载器木马变种攻击流程图)

  值得一提的是,CVE-2019-0708为RDP远程代码执行漏洞,该漏洞无需身份认证和用户交互,检测利用功能目前仅是上报漏洞信息并不会采取进一步攻击措施。截止目前,永恒之蓝相关漏洞未修复的比例接近30%,而BlueKeep漏洞未修复的比例接近20%,惊人的数据背后给用户网络安全带来巨大安全隐患。

  自诞生以来,频繁更新的永恒之蓝下载器木马令广大用户提心吊胆。在去年2018年底,永恒之蓝下载器木马首次通过“驱动人生”系列软件升级通道突然爆发传播,利用“永恒之蓝”高危漏洞在企业内网呈蠕虫式传播,并通过云控下发恶意代码,仅2个小时受攻击用户便高达10万。所幸该攻击刚开始便被腾讯安全御见威胁情报中心率先拦截查杀,影响并未进一步扩大。此后不到一年的时间内,永恒之蓝下载器木马先后更新Powershell后门安装、SMB爆破攻击、MsSQL爆破攻击,同时使用黑客工具mimiktaz、psexec进行辅助攻击等20多个版本。不同以往,此次永恒之蓝下载器木马新增了BlueKeep漏洞检测代码,不排除攻击者随时启动BlueKeep漏洞进行攻击的可能。

IMG_256

  (图:永恒之蓝下载器木马历史变种版本回顾)

  针对该木马病毒对企业网络安全带来的潜在威胁,腾讯安全反病毒实验室负责人马劲松提醒广大企业用户,建议参考微软官方公告完成补丁安装,可暂时关闭135、139、445等不必要的服务器端口;使用腾讯御点终端安全管理系统的漏洞修复功能,及时修复系统高危漏洞;服务器使用高强度密码,切勿使用弱口令,防止黑客暴力破解;推荐部署腾讯御界高级威胁检测系统检测可能的黑客攻击。该系统可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,感知漏洞的利用和攻击。

IMG_256

  (图:腾讯御界高级威胁检测系统)

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
腾讯安全:针对SQL弱口令攻击高发 KingMiner挖矿木马影响上万台电脑
作为 2018年度最为活跃的挖矿木马之一,KingMiner今年以来仍在试图通过不断的变种攫取企业用户利益...
日期:11-28
正式发布! .NET开发控件集ComponentOne 新版本加入Blazor UI
近期,由葡萄城推出的ComponentOne .NET开发控件集正式发布最新版本!
日期:11-28
对比PDFelement,Adobe Acrobat,福昕PDF到底谁才是年度性价比之王
凭借着信息保真、体积小、内容形式丰富、便于展示等特性,PDF早已成为职场、教育等领域的“宠...
日期:11-28
Windows 10更新Bug禁用了文件资源管理器右键单击
11月28日消息 Windows 10版本1909(2019年11月更新)正在逐步推送。2019 Windows 10更新十一月版是一...
日期:11-28
微软.NET Framework 发布 11 月质量汇总预览
.NET Framework 发布了2019年11月质量汇总预览。此版本包含针对Windows 8.1,Server 2012 R2,Serve...
日期:11-21
Linux Fedora 计划将默认文本编辑器从 Vi 更改为 Nano
Fedora计划在默认的Fedora Workstation安装中添加Nano文本编辑器,作为对Vi的补充,但其利益相关者...
日期:11-20
皮皮虾APP:“真善美”的用户是我们最宝贵的财富
近日,年轻人聚集的内容互动社区皮皮虾APP迎来了首次官方亮相。其产品相关负责人表示,“快乐...
日期:11-19
Linux 市场估值将超 70 亿美元,主要原因是安全与开源需求
  根据 Market Research Future(MRFR)的最新研究报告,预计全球Linux操作系统市场在2018年至2023年的...
日期:11-18
Soul联合“新青年”发布《95后择偶报告》:近半女生喜欢男友身材健美
2019双11之际,社交软件Soul联合“新青年”发布《95后择偶报告》。报告显示,46.61%的男...
日期:11-13
微软Windows 10 1909版本将和1903版本共享通用核心组件和补丁更新
11月13日消息 今天是每月的星期二补丁日,微软针对2019 Windows 10更新五月版推送了KB4524570补丁更...
日期:11-13
Safari 在 iOS 13.3 开始支持物理安全密钥
在最新发布的 iOS 13.3 公开测试版中,Safari 终于加入了对物理密钥的支持,根据 Apple 的官方支持...
日期:11-13
火狐Firefox 72浏览器滚动条将自适应网页背景色
目前越来越多的应用、网站等都提供了暗黑主题、深色背景,然而许多浏览器的滚动条部分被忽略了,没...
日期:11-13
微软2019 Windows 10更新十一月版正式版更新内容大全
11月11日消息 据此前爆料,微软预计将于11月12日开始推出2019 Windows 10更新十一月版(1909版),并...
日期:11-11
openSUSE投票结果出炉:不改名了
此前社区讨论将openSUSE从SUSE公司独立出来,主要关注点是希望 openSUSE项目在其治理与更广泛社区的...
日期:11-10
如何辨识ITOA运维分析与数据可视化的异与同
随着企业数字化进程的加快,数据已经成为支撑企业发展的重要支柱。企业管理者和IT决策者逐渐习惯于...
日期:11-07
苹果推送Xcode 11.2.1 GM seed紧急更新
11月6日消息 今日凌晨,除iOS 13.3与iPadOS 13.3开发者预览版Beta 1外,苹果面向开发人员发布了Xcod...
日期:11-06
利用BlueKeep 漏洞攻击被观察到,但它似乎没那么可怕
  利用BlueKeep漏洞进行攻击的实例真的出现了。
  
日期:11-06
微软官宣:Chromium Edge浏览器Linux版即将发布
9 月份,我们曾报道“微软意图将新版Edge浏览器引入Linux”,Edge 团队制作了一份调查问...
日期:11-06
优麒麟19.10.1正式发布:控制面板新增图标主题与字体高级设置
今日,Linux开源桌面操作系统优麒麟宣布推出19.10.1版本,内核升级到5.3.0.19.22,火狐浏览器升级到...
日期:11-01
Fedora 31稳定版正式发布:停止支持32位内核
经过十分短暂的跳票,在 Fedora 30 发布约五个月后,该项目于今天正式发布了 Fedora 31稳定版。尽管...
日期:10-30
  专栏介绍
半斤 的专栏
半斤发表的文章
积分:
自我介绍 :