成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

預(yù)警:Eternal Synergy變種可攻擊更高版本的Windows

安全 應(yīng)用安全
近日有研究人員將影子經(jīng)紀(jì)人(Shadow Brokers)泄漏的NSA漏洞攻擊包中名為Eternal Synergy(永恒協(xié)作,CVE-2017-0143)的漏洞改寫(xiě)成新版本,即可入侵Windows 8及之后的版本,包括Windows Server 2016。

[[197910]]

近日有研究人員將影子經(jīng)紀(jì)人(Shadow Brokers)泄漏的NSA漏洞攻擊包中名為Eternal Synergy(永恒協(xié)作,CVE-2017-0143)的漏洞改寫(xiě)成新版本,即可入侵Windows 8及之后的版本,包括Windows Server 2016。

2017年5月以來(lái)肆虐全球的Eternal系列漏洞又有新的變種。

此前,5月份的WannaCry、6月份的NotPetya勒索病毒主要利用Eternal Blue(永恒之藍(lán))進(jìn)行傳播,該漏洞主要感染的操作系統(tǒng)是Windows 7。

近日有研究人員將影子經(jīng)紀(jì)人(Shadow Brokers)泄漏的NSA漏洞攻擊包中名為Eternal Synergy(永恒協(xié)作,CVE-2017-0143)的漏洞改寫(xiě)成新版本,即可入侵Windows 8及之后的版本,包括Windows Server 2016。

受影響的Windows版本

根據(jù)新版Eternal Synergy的PoC來(lái)看,要攻擊成功需要滿足幾個(gè)條件:

1、獲得Windows主機(jī)IP

2、獲得named pipe

3、獲得一個(gè)低權(quán)限的用戶名和密碼,比如Guest用戶(默認(rèn)無(wú)密碼)

主機(jī)IP和named pipe可以通過(guò)工具掃描獲得,PoC也會(huì)嘗試連接browser、spoolss、samr等幾個(gè)缺省的named pipe。

低權(quán)限的用戶名密碼相對(duì)較難獲得,這也使得該漏洞的利用場(chǎng)景會(huì)更加復(fù)雜,但是也有很多機(jī)器會(huì)把Guest用戶開(kāi)啟。

以下是PoC的實(shí)際測(cè)試結(jié)果,可以看到通過(guò)該漏洞很輕易就可以攻擊目標(biāo)主機(jī)(Windows Server 2016 x64),提權(quán)到System權(quán)限,在C盤(pán)下創(chuàng)建一個(gè)文件:

防護(hù)策略建議:

1. 使用HanSight Enterprise監(jiān)控網(wǎng)絡(luò)流量和主機(jī)行為,及時(shí)對(duì)警告排查處理;

2. 更新Windows操作系統(tǒng)補(bǔ)丁;

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx ;

3. 不要開(kāi)啟Guest用戶;

4. 啟用Windows防火墻,關(guān)閉139、445等相關(guān)端口。

責(zé)任編輯:武曉燕 來(lái)源: 51CTO專欄
相關(guān)推薦

2009-04-16 19:54:59

2012-07-12 09:10:37

2012-07-12 09:58:49

2024-01-09 15:46:42

2011-08-05 09:50:52

2022-05-16 13:37:12

Sysrv僵尸網(wǎng)絡(luò)微軟

2023-03-11 09:05:36

2014-08-05 09:39:29

2018-08-29 18:38:15

2011-07-29 12:50:52

2016-09-09 09:26:42

2023-03-20 00:04:07

2021-06-03 10:17:48

Windows 操作系統(tǒng)HTTP漏洞

2012-07-16 00:59:43

2014-03-27 11:43:06

2015-04-28 07:50:02

2020-08-07 10:59:35

安全HTTP數(shù)據(jù)

2023-05-29 15:27:14

WiFi 6無(wú)線網(wǎng)絡(luò)

2017-07-12 14:15:38

2023-10-11 11:42:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区三区视频 | 99综合在线| 翔田千里一区二区 | 国产精品欧美一区二区三区不卡 | 在线视频国产一区 | 日本一区二区在线视频 | 国产区精品 | 国产极品粉嫩美女呻吟在线看人 | 成人啊啊啊 | 欧美一级久久 | 国产一区在线免费 | 亚洲国产一区在线 | 一区二区高清 | 亚洲手机在线 | 欧美日韩亚洲一区二区 | 日本三级网站在线 | 亚洲视频在线播放 | 日韩免费一区二区 | 国产欧美日韩久久久 | 成人午夜av| 91在线视频免费观看 | 91人人澡人人爽 | 国产黄色大片在线观看 | 国产欧美久久精品 | 欧美性区 | 天天夜干 | 国产精品久久福利 | 久草在线在线精品观看 | 国产欧美日韩精品一区二区三区 | 欧美三级三级三级爽爽爽 | 精品视频 免费 | 在线国产中文字幕 | 国产精品99久久久久久动医院 | 久久国产高清视频 | 偷拍第一页 | 国产精品一区一区三区 | 九九热精品在线视频 | 一区二区三区视频在线免费观看 | 久久国产精品视频 | 国产成人久久久 | 亚洲成人网在线 |