日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

CVE-2019-0708 BlueKeep的扫描和打补丁

發布時間:2023/12/19 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CVE-2019-0708 BlueKeep的扫描和打补丁 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

2019獨角獸企業重金招聘Python工程師標準>>>

簡介

CVE-2019-0708 BlueKeep是一個Windows遠程桌面服務的遠程代碼執行漏洞,其危害程度不亞于CVE-2017-0143 EternalBlue,該漏洞影響了某些舊版本的Windows系統。此漏洞是預身份驗證,無需用戶交互。當未經身份驗證的攻擊者使用RDP(常見端口3389)連接到目標系統并發送特制請求時,可以在目標系統上執行任意命令。甚至傳播惡意蠕蟲,感染內網其他機器。類似于2017年爆發的WannaCry等惡意勒索軟件病毒。

漏洞影響的系統

  • Windows 7
  • Windows Server 2008 R2
  • Windows Server 2008
  • Windows 2003
  • Windows XP

掃描局域網中的漏洞

打開metasploit

msfconsole

使用掃描模塊

use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

如果沒有這個模塊請吧metasploit升級到最新的版本

msfupdate

之后配置掃描的主機范圍

set RHOSTS 192.168.18.1/24

開始掃描

exploit

如果出現

[+] 192.168.1.2:3389 - The target is vulnerable.

說明這個主機是有漏洞的

打補丁

我在局域網中發現一臺windows 2003 有這個漏洞,首先下載補丁,在下面這個網址

https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708

下載完成之后安裝就好

安裝完成之后要重啟

接著使用metasploit重新掃描一下就好

msf5 auxiliary(scanner/rdp/cve_2019_0708_bluekeep) > set RHOSTS 192.168.18.27 RHOSTS => 192.168.18.27 msf5 auxiliary(scanner/rdp/cve_2019_0708_bluekeep) > exploit[*] 192.168.18.27:3389 - The target is not exploitable. [*] 192.168.18.27:3389 - Scanned 1 of 1 hosts (100% complete) [*] Auxiliary module execution completed msf5 auxiliary(scanner/rdp/cve_2019_0708_bluekeep) >

其他的系統也是類似,安裝上就好

其他的防范辦法

  • 斷網
  • 關閉遠程桌面連接服務

其他相關

阿里云的安全公告

https://help.aliyun.com/noticelist/articleid/1060000116.html?spm=a2c4g.789213612.n2.6.46be6141nusN1i

微軟的漏洞公告

https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/

微軟的安全升級指南

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

微軟已經放棄支持的系統的升級補丁(like windows xp)

https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708

關于攻擊載荷

不好意思,目前我還沒有找到,不然就好玩了

歡迎關注Bboysoul的博客www.bboysoul.com

Have Fun

轉載于:https://my.oschina.net/u/3778921/blog/3059731

總結

以上是生活随笔為你收集整理的CVE-2019-0708 BlueKeep的扫描和打补丁的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。