当前位置:主页>资 讯>安全动态>

利用修改后的NSA泄露工具通杀自Windows2000以来的所有Windows版本

黑客组织Shadow Brokers影子经纪人泄露的NSA工具中,最着名的可能要数EnternalBlue了,它催生了像WannaCry,Petya这样影响广泛的高危险性勒索病毒。最近,还发现了一款名为WannaMine的新型Monero加密挖掘蠕虫,其同样也是利用了EternalBlue的漏洞得以传播。



 

近期,RiskSense的安全研究员Sean Dillion对影子经纪人泄露的三个NSA工具(EnternalRomance,EternalChampion和EnternalSynergy)源码进行了修改。此前,他还将EternalBlue漏洞移植到了Windows 10上。

Dillion目前已在其GitHub repo公布了相关源码,其中还包括一个免责声明,并解释“该软件纯粹是为了学术研究和开发有效的防御技术而创建的,他不会用它来攻击系统“。

修改后的源码旨在利用漏洞CVE-2017-0146和CVE-2017-0143。利用该漏洞攻击者对目标Windows系统做远程代码执行和控制操作。

据称,修改后的NSA工具几乎可以在所有现有的有Windows版本上工作,包括Windows Server,Windows XP,Windows 7,Windows Vista,Windows 8等的32位或64位的版本。



 

该列表中还包括了微软最新的主流操作系统Windows 10,它被认为是安全的,因为它提供了所有的更新和安全补丁。但是,对于那些使用去年3月发布的补丁的较老Windows 10版本,威胁仍然存在。

让人无语的是,微软甚至放弃了对它们的支持,比如受影响版本Windows 10 Anniversary Update(14393)。

利用模块也可能会给企业带来麻烦,企业在软件更新时犹豫不决,主要考虑的是兼容性方面的问题。

想要了解更多关于修改的NSA利用模块,可以访问Dillion’s repo。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

黑客最终会使用大数据和人工智能进行攻击吗

黑客最终会使用大数据和人工智能进行攻击吗?

人工智能和大数据会帮助黑客更有效地获取信息并影响人们的日常生活吗?其实这已经发生...[详细]

趋势科技电子邮件加密网关曝多项安全漏洞,

趋势科技电子邮件加密网关曝多项安全漏洞,可获得 root 权限执行任意代码

外媒 2 月 25 日消息,Core Security 发现趋势科技基于 Linux 的电子邮件加密网关的 W...[详细]

黑客组织对 Linux 系统发起 SSH 暴力攻击以

黑客组织对 Linux 系统发起 SSH 暴力攻击以部署 Chaos 后门

外媒 2 月 23 日消息,研究人员发现黑客组织正在对使用弱密码保护的 Linux 系统发起 S...[详细]

科罗拉多交通部感染 SamSam 勒索软件,被迫

科罗拉多交通部感染 SamSam 勒索软件,被迫关闭 2000 台电脑

据外媒 2 月 23 日报道,科罗拉多州交通部(DOT)于本周三发生了一起勒索事件 — 黑客...[详细]

黑客正在销售合法的代码签名证书

黑客正在销售合法的代码签名证书

安全研究人员报告,黑客正在销售合法的代码签名证书去签名恶意代码绕过恶意程序检测。...[详细]

返回首页 返回顶部