博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CVE-2019-0708 BlueKeep的扫描和打补丁
阅读量:6719 次
发布时间:2019-06-25

本文共 1704 字,大约阅读时间需要 5 分钟。

hot3.png

简介

CVE-2019-0708 BlueKeep是一个Windows远程桌面服务的远程代码执行漏洞,其危害程度不亚于CVE-2017-0143 EternalBlue,该漏洞影响了某些旧版本的Windows系统。此漏洞是预身份验证,无需用户交互。当未经身份验证的攻击者使用RDP(常见端口3389)连接到目标系统并发送特制请求时,可以在目标系统上执行任意命令。甚至传播恶意蠕虫,感染内网其他机器。类似于2017年爆发的WannaCry等恶意勒索软件病毒。

漏洞影响的系统

  • Windows 7
  • Windows Server 2008 R2
  • Windows Server 2008
  • Windows 2003
  • Windows XP

扫描局域网中的漏洞

打开metasploit

msfconsole

使用扫描模块

use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

如果没有这个模块请吧metasploit升级到最新的版本

msfupdate

之后配置扫描的主机范围

set RHOSTS 192.168.18.1/24

开始扫描

exploit

如果出现

[+] 192.168.1.2:3389 - The target is vulnerable.

说明这个主机是有漏洞的

打补丁

我在局域网中发现一台windows 2003 有这个漏洞,首先下载补丁,在下面这个网址

https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708

下载完成之后安装就好

安装完成之后要重启

接着使用metasploit重新扫描一下就好

msf5 auxiliary(scanner/rdp/cve_2019_0708_bluekeep) > set RHOSTS 192.168.18.27RHOSTS => 192.168.18.27msf5 auxiliary(scanner/rdp/cve_2019_0708_bluekeep) > exploit[*] 192.168.18.27:3389    - The target is not exploitable.[*] 192.168.18.27:3389    - Scanned 1 of 1 hosts (100% complete)[*] Auxiliary module execution completedmsf5 auxiliary(scanner/rdp/cve_2019_0708_bluekeep) >

其他的系统也是类似,安装上就好

其他的防范办法

  • 断网
  • 关闭远程桌面连接服务

其他相关

阿里云的安全公告

https://help.aliyun.com/noticelist/articleid/1060000116.html?spm=a2c4g.789213612.n2.6.46be6141nusN1i

微软的漏洞公告

https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/

微软的安全升级指南

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

微软已经放弃支持的系统的升级补丁(like windows xp)

https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708

关于攻击载荷

不好意思,目前我还没有找到,不然就好玩了

欢迎关注Bboysoul的博客

Have Fun

转载于:https://my.oschina.net/u/3778921/blog/3059731

你可能感兴趣的文章
《深入解析IPv6(第3版)》——2.10 参考文献
查看>>
《Adobe Illustrator CC经典教程》—第0课0.16节使用文字
查看>>
企业安全:从触觉时代到视觉时代
查看>>
Oracle Dataguard在阿里云ecs上的测试
查看>>
《Python数据科学实践指南》——0.3 为什么是Python
查看>>
《混合云计算》——2.4 检查云集成的需求
查看>>
《Axure RP8产品原型设计快速上手指南》一1.7 大纲面板
查看>>
《机器学习与R语言(原书第2版)》一第3章 懒惰学习——使用近邻分类
查看>>
《Python游戏编程快速上手》——2.4 本章小结
查看>>
《配置管理最佳实践》——2.13 结论
查看>>
《Python金融大数据分析》一导读
查看>>
数据挖掘与数据化运营实战. 3.3 运营群体的活跃度定义
查看>>
Storm-源码分析- hook (backtype.storm.hooks)
查看>>
BTrace使用简介
查看>>
ROS机器人程序设计(原书第2版)2.4.3 创建ROS功能包和综合功能包
查看>>
Akka笔记之消息传递
查看>>
《企业大数据系统构建实战:技术、架构、实施与应用》一1.3 本章小结
查看>>
为什么不能用memcached存储Session?
查看>>
《C++编程风格(修订版)》——2.2 明确定义的状态
查看>>
页面加载显示进度条
查看>>