精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國網絡安全公司公然售賣Windows系統上的重大漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-07-29 15:01 ? 次閱讀

據外媒報道,一家名為ImmunityInc.的美國網絡安全公司在7月23日宣布將推出BlueKeep“漏洞利用”(exploit)模塊,此模塊將會包含在一個名為CANVASv7.23的pen-testing工具包中。

BlueKeep,也稱為CVE-2019-0708,是舊版Windows操作系統中包含的遠程桌面協議(RemoteDesktop Protocol)服務中的漏洞。此漏洞會影響WindowsXP,WindowsVista,Windows7,WindowsServer 2003和WindowsServer 2008。現代Windows10版本不受影響。微軟曾于5月14日發布了針對BlueKeep的補丁。但到5月底,安全研究人員估計仍有大約有100萬個Windows系統容易受到針對BlueKeep漏洞的攻擊

該漏洞被認為非常危險。甚至連美國國家安全局、美國國土安全部等政府機構都發布了安全警告來敦促用戶和公司修補舊版Windows。

而Immunity的產品將使該漏洞將第一次被允許訪問,并幫助實現遠程代碼執行- 即在受感染的主機上打開shell。實際上,之前已經有一些網絡安全公司表示他們已經找到利用BlueKeep漏洞的方法,但他們拒絕發布具體細節,因為他們擔心這樣做會引發全球范圍內另一波類似WannaCry的感染。

巧合的是,Immunity發布BlueKeep“漏洞利用”程序時,在中國舉行的安全會議上剛剛分享了大量關于BlueKeep漏洞的研究。然而,Immunity首席執行官DaveAitel否認他們利用了中國研究人員在安全會議上發表的研究成果。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    3

    文章

    3524

    瀏覽量

    88418
  • 網絡安全
    +關注

    關注

    10

    文章

    3126

    瀏覽量

    59596

原文標題:美國一家公司公然售賣“漏洞利用”程序,并否認其產品參考了中國研究人員的成果

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用
    的頭像 發表于 09-25 10:25 ?307次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全系統的穩定。近年來,我們看到各種形式的
    的頭像 發表于 09-18 10:47 ?230次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1246次閱讀

    IBM獲美國國際開發署合同,強化網絡安全防線

    IBM公司近日宣布,成功從美國國際開發署(USAID)贏得一項為期五年的重大合同,初始資金高達2600萬美元,旨在強化全球網絡安全保護與響應能力。此合同標志著IBM在
    的頭像 發表于 07-22 16:47 ?741次閱讀

    艾體寶干貨 網絡安全第一步!掃描主機漏洞

    想要保護網絡安全?了解漏洞掃描的重要性是關鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全網絡環境。 ntop
    的頭像 發表于 07-16 13:36 ?243次閱讀
    艾體寶干貨  <b class='flag-5'>網絡安全</b>第一步!掃描主機<b class='flag-5'>漏洞</b>!

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制
    的頭像 發表于 06-16 11:43 ?1361次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬
    的頭像 發表于 06-15 14:47 ?682次閱讀

    “新一代”漏洞掃描管理系統網絡安全風險管理利器

    網絡安全風險管理是政府、企事業單位面臨的巨大挑戰,尤其是數字化轉型帶來了更多在線業務和移動化新應用場景。加之隨著組織機構業務量迅速增長,更為復雜的網絡“脆弱性”管理也變得更加棘手。 正是如此,國內
    的頭像 發表于 04-07 17:30 ?441次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件系統。OT系統與信息技術(IT)網絡和互聯網的日益密切交集,這種融合雖
    的頭像 發表于 03-09 08:04 ?2074次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    FCA汽車網絡安全風險管理

    汽車工業繼續在車輛增加連接,以滿足顧客對技術的貪得無厭的需求,但汽車不僅僅是某些計算機網絡的不安全端點--一些人所描繪的--汽車網絡安全
    發表于 12-29 10:48 ?407次閱讀
    FCA汽車<b class='flag-5'>網絡安全</b>風險管理

    網絡安全測試工具有哪些類型

    網絡安全測試工具是指用于評估和檢測系統、網絡和應用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業發現潛在的安全漏洞和威脅,以便及時采
    的頭像 發表于 12-25 15:00 ?1207次閱讀

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全在汽車開發中至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助于執行關鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協助遵守功能安全
    的頭像 發表于 12-21 16:12 ?1059次閱讀
    汽車<b class='flag-5'>網絡安全</b>:防止汽車軟件中的<b class='flag-5'>漏洞</b>

    電力監控系統網絡安全監測裝置介紹

    國家電網針對電力監控系統安全、可靠的要求,專門下文要求加快建設電力監控系統網絡安全管理平臺,及早實現網絡空間的實時監控和閉環管理。因此,監測裝置是電力調度
    的頭像 發表于 12-14 09:49 ?5540次閱讀
    電力監控<b class='flag-5'>系統</b><b class='flag-5'>網絡安全</b>監測裝置介紹

    指紋傳感器漏洞可在戴爾、聯想、微軟繞過Windows Hello登錄

    嵌入式指紋傳感器安全時,發現了多個安全漏洞。攻擊者利用這些漏洞可以繞過設備的 Windows Hello 指紋認證,受影響的設備包括戴爾 Inspiron、聯想 ThinkPad、微軟
    的頭像 發表于 12-08 12:39 ?376次閱讀

    CSD-1371電力監控系統網絡安全監測裝置介紹

    CSD-1371 電力監控系統網絡安全監測裝置(Ⅱ型),部署于電力監控系統局域網網絡中,用以對監測對象的網絡安全信息采集,為
    的頭像 發表于 12-03 16:41 ?1385次閱讀
    CSD-1371電力監控<b class='flag-5'>系統</b><b class='flag-5'>網絡安全</b>監測裝置介紹