百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Window 全版本通杀漏洞来袭,打完补丁再回家过年

cac55 2024-10-18 04:14 28 浏览 0 评论

以前被Shadow Broker 影子经纪人泄露过的三个NSA漏洞近期被作出修改,现在可以攻击Windows 2000到Server 2016的所有标准和工作站版本。Github已经公开了相关资料。

在此之前,EternalSynergy永恒协作、EternalRomance永恒浪漫和EternalChampion永恒冠军曾被用于NotPetya网络攻击。然而,它们并没有和EternalBlue一样被恶意行为者所使用,因为它们无法在最新的Windows版本上使用。现在,风险感知安全研究人员Sean Dillon(又名@ zerosum0x0)已经改变了这一点,他将Microsoft服务器消息块SMB漏洞移植到了过去18年来发布的所有Windows版本上。

研究员开发了NSA漏洞利用工具并发布了免责声明

真是糟心的无事生非,狄龙的免责声明警告说:

这个软件纯粹是为了学术研究和开发有效的防御技术的目的而创建的,除非明确授权,否则不打算用于攻击系统。

作者和项目维护者不对软件的滥用负责。

MS17-010 #EternalSynergy #EternalRomance#EternalChampion漏洞利用和@Metasploit辅助模块。支持Windows 2000到2016。

这些漏洞的“新的和改进的”版本,被移植到Metasploit框架中。

EternalSynergy永恒协作、EternalRomance永恒浪漫和EternalChampion永恒冠军工作原理

Tripwire 解释说:

“每个修改后的漏洞利用远程命令和代码执行模块,依靠zzz_exploit改编,因为它们利用SMB连接会话结构来获得Admin / SYSTEM访问权限。与EternalBlue不同的是,EternalSynergy、EternalRomance和EternalChampion不使用内核shellcode来载入Meterpreter。

有人仍然可以登台Meterpreter,这是Metasploit渗透测试软件附带的一个有效Payload,但他们可能需要逃避它们的有效Payload。

虽然这并不意味着这是EternalBlue的终点,但Dillon指出:

与EternalBlue相比,这个模块是非常可靠和优先的,在这个模块中,匿名登录(通常是Vista以前的所有东西,对于野外的域计算机都比较常见)是可以访问的。

CVE-2017-0146(EternalChampion /EternalSynergy) - 利用事务请求利用竞争条件

CVE-2017-0143(EternalRomance /EternalSynergy) - 利用WriteAndX和Transaction请求之间的类型混淆

安全研究员凯文·博蒙特(Kevin Beaumont)试用了这个软件,并补充说它是可靠的,不会像EternalBlue那样造成蓝屏死机。

重要的一点:SMB漏洞利用(在MS17-010 +中修复)现在移植到Windows 2000直到Windows Server 2016,以及两者之间的所有版本。非常可靠,不会像EternalBlue一样造成蓝屏。

根据Heimdal Security的说法,攻击者不会将shellcode注入到目标系统中,而是控制它,攻击者将尝试覆盖SMB(服务器消息块)连接会话结构,以获得对系统的管理权限。

三个漏洞利用已经成为渗透测试工具Metasploit最受欢迎的模块

Dillon补充说:“与EternalBlue不同的是,exploit模块将会下载到磁盘(或使用PowerShell命令)”。

在短短几天的时间里,新修改的漏洞成为Metasploit最受欢迎的两个测试模块。

exploit / windows / smb / ms17_010_psexec和/admin/admin/smb/ms17_010_command现在肯定是@Metasploit中所有测试最严格的模块之一。

Heimdal Security写道:

“值得一提的是,这些攻击可能具有自我复制的能力,能够快速传播并影响大量机器,所以我们敦促您应用所有可用的软件补丁。”

微软在2017年三月就发布了补丁,如果您还没有部署,现在请立刻安装。微软安全补丁通告3月从MS17-006到MS17-023 补丁终于来了。

三个漏洞可以攻击的Windows版本

重新开发的NSA漏洞利用工具可以在2000年以后发布的所有Windows的未打补丁的版本(32位和64位体系结构)上工作,如下是可以利用的Windows版本列表:

Windows 2000 SP0 x86

Windows 2000 Professional SP4 x86

Windows 2000 Advanced Server SP4 x86

Windows XP SP0 x86

Windows XP SP1 x86

Windows XP SP2 x86

Windows XP SP3 x86

Windows XP SP2 x64

Windows Server 2003 SP0 x86

Windows Server 2003 SP1 x86

Windows Server 2003企业版SP 2 x86

Windows Server 2003 SP1 x64

Windows Server 2003 R2 SP1 x86

Windows Server 2003 R2 SP2 x86

Windows Vista家庭高级版x86

Windows Vista x64

Windows Server 2008 SP1 x86

Windows Server 2008 x64

Windows 7 x86

Windows 7旗舰版SP1 x86

Windows 7企业版SP1 x86

Windows 7 SP0 x64

Windows 7 SP1 x64

Windows Server 2008 R2 x64

Windows Server 2008 R2 SP1 x64

Windows 8 x86

Windows 8 x64

Windows Server 2012 x64

Windows 8.1企业评估版9600 x86

Windows 8.1 SP1 x86

Windows 8.1 x64

Windows 8.1 SP1 x64

Windows Server 2012 R2 x86

Windows Server 2012 R2 Standard 9600 x64

Windows Server 2012 R2 SP1 x64

Windows 10 Enterprise 10.10240 x86

Windows 10企业版10.10240 x64

Windows 10 10.10586 x86

Windows 10 10.10586 x64

Windows Server 2016 10.10586 x64

Windows 10 10.0.14393 x86

Windows 10企业版评估10.14393 x64

Windows Server 2016数据中心版本10.14393x64

相关推荐

MIRIX重塑AI记忆:超Gemini 410%,节省99.9%内存,APP同步上线

MIRIX,一个由UCSD和NYU团队主导的新系统,正在重新定义AI的记忆格局。在过去的十年里,我们见证了大型语言模型席卷全球,从写作助手到代码生成器,无所不能。然而,即使最强大的模型依...

硬盘坏了怎么把数据弄出来对比10种硬盘数据恢复软件

机械硬盘或固态硬盘损坏导致数据丢失时,应立即停止对硬盘的读写操作,并根据损坏类型选择逻辑层恢复工具或专业物理恢复服务。紧急处置措施立即停止通电使用:发现硬盘异响、无法识别或数据异常时,需立即断开连接,...

蓝宝石B850A WIFI主板新玩法:内存小参调节体验

蓝宝石前段时间发布了一款性价比极高的主板:NITRO氮动B850AWIFI主板。这款主板的售价只要1349元,相比普遍1500元以上的B850主板,确实极具竞争力。虽然价格实惠,蓝宝石NITR...

内存卡损坏读不出怎么修复?这5个数据恢复工具汇总,3秒挽回!

在数字化生活的浪潮中,内存卡凭借小巧便携与大容量存储的特性,成为相机、手机、行车记录仪等设备存储数据的得力助手,承载着无数珍贵回忆与重要文件。然而,当内存卡突然损坏无法读取,无论是误删、格式化、病毒入...

内存卡修复不再难,2025年必学的6款软件工具

内存卡出现问题时,通常是因为文件系统损坏、物理损坏或病毒感染。通过专业的修复工具,我们可以尝试恢复数据并修复内存卡。内存卡修复利器:万兴恢复专家万兴恢复专家是一款功能强大的数据恢复软件,支持多种设备和...

有5款内存卡修复工具汇总,内存卡数据轻松找回!

在如今的数字时代,内存卡作为不可或缺的存储介质,广泛应用于相机、手机、行车记录仪等各类设备中,承载着我们珍贵的照片、视频以及重要文件。然而,数据丢失的风险却如影随形,误删、格式化、病毒入侵、硬件故障等...

揭秘:如何通过多种方式精准查询内存条型号及规避风险?

以下是内存条型号查询的常用方法及注意事项,综合了物理查看、软件检测、编码解析等多种方式:一、物理标签查看法1.拆机查看标签打开电脑主机/笔记本后盖找到内存条,观察标签上的型号标识。例如内存标签通常标...

内存卡数据恢复5个工具汇总推荐,轻松找回珍贵记忆!

在这个数字化时代,内存卡作为我们存储珍贵照片、重要文件的常用载体,广泛应用于手机、相机、平板电脑等设备。但数据丢失的意外却常常不期而至,误删除、格式化、病毒攻击,甚至内存卡的物理损坏,都可能让辛苦保存...

电脑内存智能监控清理,优化性能的实用软件

软件介绍Memorycleaner是一款内存清理软件。功能很强,效果很不错。Memorycleaner会在内存用量超出80%时,自动执行“裁剪进程工作集”“清理系统缓存”以及“用全部可能的方法清理...

TechPowerUp MemTest64:内存稳定性测试利器

TechPowerUpMemTest64:内存稳定性测试利器一、软件简介TechPowerUpMemTest64,由知名硬件信息工具GPU-Z的出品公司TechPowerUp发布,是一款专为64位...

微软推出AI恶意软件检测智能体Project Ire,精确度高达98%

IT之家8月6日消息,当地时间周二,微软宣布推出可自主分析恶意软件的AI检测系统原型——ProjectIre。该项目由微软研究院、Defender研究团队及Discovery&a...

农村老木匠常用的20种老工具,手艺人靠它养活一家人,你认识几种

生活中的手艺老匠人是非常受到尊敬和崇拜的,特别是在农村曾经的老匠人都是家里的“座上宾”。对于民间传统的手艺人,有一种说法就是传统的八大匠:木匠、泥匠、篾匠、铁匠、船匠、石匠、油匠和剃头匠。木匠的祖始爷...

恶意木马新变种伪装成聊天工具诱人点击

国家计算机病毒应急处理中心通过对互联网监测发现,近期出现一种恶意木马程序变种Trojan_FakeQQ.CTU。该变种通过伪装成即时聊天工具,诱使计算机用户点击运行。该变种运行后,将其自身复制到受感染...

学习网络安全 这些工具你知道吗?

工欲善其事必先利其器,在新入门网络安全的小伙伴而言。这些工具你必须要有所了解。本文我们简单说说这些网络安全工具吧!Web安全类web类工具主要是通过各种扫描工具,发现web站点存在的各种漏洞...

5分钟盗走你的隐私照片,这个全球性漏洞到底有多可怕?

这个时代,大家对电脑出现漏洞,可能已经习以为常。但如果机哥告诉大家,这个漏洞能够在5分钟内,破解并盗取你所有加密文件,而且还无法通过软件和补丁修复...这可就有点吓人啦。事情是酱婶的。来自荷兰埃因...

取消回复欢迎 发表评论: