滚动快讯 为什么你做的抖音视频火不了?找中秘传媒来解决! 中秘传媒:今天你投稿了吗? 中秘传媒:让您的品牌成为传奇——9月业务宣传图发布 什么是PROM存储器芯片? 科迈股份次磺酰胺促进剂TBBS等系列产品微通道连续流技术达国际先进水平 心理教室、特教资源教室亮相第76届中国教育装备 驾校一点通携“安全•美好”主题重磅登陆2019上海车展 JINS睛姿时尚眼镜新上市 邂逅早春浪漫 浮躁的时代,不变的匠心,创邑致敬那些为美好生活而努力的普通人 余文乐在北京微博之夜身穿TOMMY HILFIGER
 当前位置:新 闻
 
腾讯安全:永恒之蓝下载器木马再添BlueKeep漏洞攻击,多系统版本均受影响
发布时间:2019-10-17 13:47:31  浏览次数:23

近日,腾讯安全御见威胁情报中心监测发现,“永恒之蓝下载器”木马再次更新,新增了BlueKeep漏洞CVE-2019-0708检测利用功能,影响Windows 7、XP、Server 2003、2008等多个系统版本。鉴于该漏洞危害影响极大,可形成类似WannaCry蠕虫式漏洞传播,腾讯安全建议企业用户及时安装相关补丁,并启用安全软件防御攻击,避免进一步造成重大安全事故。

据腾讯安全技术专家介绍,更新后的永恒之蓝下载器木马保留了MS17-010永恒之蓝漏洞攻击、SMB爆破攻击、sql爆破攻击等功能,并在攻击成功的目标机器上植入旧的攻击模块ipc.jsp,同时安装计划任务执行多个Powershell后门,下载执行新的攻击模块if.bin,为后续随时发动攻击做足准备。

(图:永恒之蓝下载器木马变种攻击流程图)

值得一提的是,CVE-2019-0708为RDP远程代码执行漏洞,该漏洞无需身份认证和用户交互,检测利用功能目前仅是上报漏洞信息并不会采取进一步攻击措施。截止目前,永恒之蓝相关漏洞未修复的比例接近30%,而BlueKeep漏洞未修复的比例接近20%,惊人的数据背后给用户网络安全带来巨大安全隐患。

自诞生以来,频繁更新的永恒之蓝下载器木马令广大用户提心吊胆。在去年2018年底,永恒之蓝下载器木马首次通过“驱动人生”系列软件升级通道突然爆发传播,利用“永恒之蓝”高危漏洞在企业内网呈蠕虫式传播,并通过云控下发恶意代码,仅2个小时受攻击用户便高达10万。所幸该攻击刚开始便被腾讯安全御见威胁情报中心率先拦截查杀,影响并未进一步扩大。此后不到一年的时间内,永恒之蓝下载器木马先后更新Powershell后门安装、SMB爆破攻击、MsSQL爆破攻击,同时使用黑客工具mimiktaz、psexec进行辅助攻击等20多个版本。不同以往,此次永恒之蓝下载器木马新增了BlueKeep漏洞检测代码,不排除攻击者随时启动BlueKeep漏洞进行攻击的可能。

(图:永恒之蓝下载器木马历史变种版本回顾)

针对该木马病毒对企业网络安全带来的潜在威胁,腾讯安全反病毒实验室负责人马劲松提醒广大企业用户,建议参考微软官方公告完成补丁安装,可暂时关闭135、139、445等不必要的服务器端口;使用腾讯御点终端安全管理系统的漏洞修复功能,及时修复系统高危漏洞;服务器使用高强度密码,切勿使用弱口令,防止黑客暴力破解;推荐部署腾讯御界高级威胁检测系统检测可能的黑客攻击。该系统可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,感知漏洞的利用和攻击。

(图:腾讯御界高级威胁检测系统)

 

      

上一篇: 丁晓宇:理性发展阶段,中档酒店能不能成为反哺地产的黑马?
下一篇: 发产业强音 塑意见领袖

 
推荐资讯
· 喜报!北京天健医院加入中国医院协会
· 大爱无疆 双娃乳业爱心社
· 信赖源自品质 双娃乳业斩
· 多省市表态大力发展智能制造业&nb
· 馨华好医生刘宝瑞:我愿奋斗至呼吸停
· Vantage Dril
· 首届人生后服务(殡葬)产业创业创新
· [专家预告] 2月25-
· 二孩政策开放,代孕话题引发网友热议
· 各有所长 贵金属现货投资
 
相关资讯
· 「教学」抖音点赞10w+的拍摄技巧
· 抖音小程序,正在逐渐成为抖音营销新
· 墨鱼环球:攻略旅行PK主题个性化旅
· 移动互联网下的中国电机产业发展
· 电机网:电机领域第一网络交易平台
· 启迪梦想课堂走进宁波大学,助力校园
· 马爹利携手teamLab无界美术馆
· 健康好睡眠,从拥有中佰康仿生地磁床
· 行业之声 — 
· 如何选择感冒药西药?复方制剂的感康
 
联系我们
 
内蒙古品牌网编辑部 QQ:840573529
邮箱:840573529@qq.com
关于我们 联系我们 品牌通介绍 品牌指数 随机投稿 网编人员 网编招聘 网站合作
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号-8