小心:一个免费的,工作的开发只是打蓝色击中
六人被捕超过24欧元的加密货币盗窃
呼叫Windows Bug状态仪表板,微软姗姗来迟地同意构建一个
新加坡海岸上升数据保护能力
Mingis关于Tech:它是苹果周 - iPhone XR,新iPad专业人员和更多
伦敦证券交易所眼睛£22BN收购替换物可扩大数据能力
卢森堡科技创业公司获得高级连接
一个小小的SOP到Win10 1903用户被KB 4512941 Cortana / Searchu.exe Redlining Bug所咬伤
MPS Slam Home Office Over陷入困境的紧急服务网络程序
BlockChain开发商的十大公司和城市
Windows 10 Rollout Snafu:第37天
APT攻击Telcos突出了全面防御
Boris Johnson Cambet的新部长级任命
Apple,Google和CopyCat Conundrum
许多搜索引擎用户不知道个人数据收集
Microsoft和Oracle联接才能提供云间连接
Google将Gmail视为合作计划的关键
Apple用高通 - 5G iPhone看起来更真实(U)
电信公司在满足英国全纤维宽带部署目标方面的进展改进
谷歌的Chromebook拼图奇怪的作品
Slack添加了Office 365的电子邮件,日历和文件集成
NHSX结束数字节目并规定递送优先事项
Win10中有一个新承认的Edge Lock IP网络错误
补丁星期二打破了记录 - 有些好,最糟糕 - 并“检查更新的静止
北欧公众消除了恐惧AI,并欢迎其前进
它专业人士在业务中看到高性能计算的作用
Unilever如何发现自己销售企业软件
ASCO在赎金软件攻击中沉默
Win10版本1809获得其Laggard第二次'April'累计更新,KB 4501835
IISP获得皇家宪章状态
PAC报告说,国家网络安全战略主要失败
Microsoft从Rapid Release Stempo for System Center撤退
芬兰的Tieto重新组织抓住增长机会
新的Cortana和Google Assistant更新突出显示工作场所潜力
Salesforce Buys Tableau将自助服务分析添加到CRM
LG的革命升级失望
IBM是否覆盖了Watson Health的AI承诺?
微软认为陷入困境的Windows 10 1809 Good-to for Business
Mingis关于Tech:所有关于google fi
ICO加入国际呼吁,以围绕Facebook的Libra货币透明度
谷歌最热情的用户有充分的理由是警惕
英国在监控摄像机安全中占领世界领先
3关于谷歌的像素3a的刻录问题
实施DMARC是英国的首要任务
通过VMware合作伙伴关系谷歌借助企业的混合云主张
Fedex Cio:现在是授权区块链接国际运输的时候了
Mozilla首先揭示,然后隐瞒,费用的支付支持计划
批评者警告微软需要修复破坏的更新过程
Windows 10 1803-1903强制升级​​收集速度
中东企业欢迎亚马逊网络服务区发布
您的位置:首页 >论坛 > 电子商务 >

小心:一个免费的,工作的开发只是打蓝色击中

2021-08-31 16:44:23 [来源]:

有关蓝色的讨论,其后果和封锁它的各种策略。简而言之,它是Windows远程桌面协议中的一个安全漏洞,允许恶意程序进入您的机器 - 如果您有远程DEKSTOP打开,它可以直接从Internet访问,并且您尚未安装可能的修补程序。

两周前,苏珊布拉德利发布了一个CSO文章,详情管理员可以避免使用RDP。我已经看到了关于阻止端口,禁用服务,设置身份验证级别,部署伏宝偶娃娃的建议,阅读鸡内脏......,但几乎所有人避免问题的最简单方法是安装五月(或更高版本)的Windows补丁。

今天早些时候,Kevin Beaumont - 我认为是一个关于这个主题的世界级的权威 - 发布了这个警告:

第一个公众,免费#BlueKeep expoit现在在Metasploit中。

反过来,他在Rapid7网站上布伦特厨师点指向这篇文章:

默认情况下,Metasploit的蓝色申请仅标识目标操作系统版本以及目标是否可能易受攻击。漏洞利用目前不支持自动定位;它要求用户在尝试进一步开发之前手动指定目标详细信息。如果模块在剥削期间中断,或者指定了不正确的目标,则目标将使用蓝屏崩溃。还应注意,利用的一些元素需要了解Windows内核存储器的布置方式,这取决于OS版本和底层主机平台(虚拟或物理);用户目前需要正确地指定此项以成功运行漏洞资源。服务器版本的Windows还需要一个非默认配置来成功开发 - 即,更改注册表设置以启用音频共享。将来可能会删除此限制。

所以下一个蠕虫不是巨大的威胁 - 但你可以打赌它将是。很快。

获取应用程序修补程序的May(或更高版本)。现在。

thx @netdef.

更多关于askwoody。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。