【高危预警】美国ImmunitySec漏洞扫描工具源码发生泄露,或引发
时间:2021-03-09 15:50 来源:未知 作者:webadmin 点击:次
概述
威胁详情
武器级的英特尔“幽灵”漏洞(spectre)利用组件,“幽灵”漏洞是前几年披露的一个英特尔处理器的漏洞,此次泄露的源码内有一份借助该漏洞在Windows上实现信息窃取的漏洞利用:
spectre_file_leak (CVE-2017-5753)
SMBGHOST (CVE-2020-0796):Windows SMB远程代码执行漏洞
BLUEKEEP (CVE-2019-0708):Windows RDP远程代码执行漏洞
还包括多个较新的Windows本地提权漏洞利用:
smbghost_lpe (CVE-2020-0796)
alpc_appxedge_lpe (CVE-2019-1253)
error_reporting_lpe (CVE-2019-1315)
dde_closehandle_lpe (CVE-2019-0803)
alpc_takeover_lpe (CVE-2019-0841)
destroyclass_uaf_lpe (CVE-2019-0623)
setwindowfnid_lpe (CVE-2018-8453)
setimeinfoex_lpe (CVE-2018-8120)
产品攻击测试对象
1.操作系统:Windows,vista,linux,solaris,aix,hp-unix,mac……
2.服务器软件: IIS,APACHE,JBOSS,TOMCAT,WEBLOGIC…
3.数据库软件: DB2,ORACLE,MSSQL,MYSQL,INFORMIX…
4.WEB应用: Joomla, mambo…
5.软件应用: Acrobat Reader,RealPlay,
6.社交应用: 网站钓鱼,邮件欺诈
7.木马后门:rootkit
安全建议
文章来源:网络安全110