方程式又一波大規(guī)模 0day 攻擊泄漏,微軟這次要血崩

微軟又爆新洞鹰霍,一大早就看到文章

一大早起床是不是覺(jué)得陽(yáng)光明媚歲月靜好闻鉴?然而網(wǎng)絡(luò)空間剛剛誕生了一波核彈級(jí)爆炸!Shadow Brokers再次泄露出一份震驚世界的機(jī)密文檔茂洒,其中包含了多個(gè)精美的 Windows 遠(yuǎn)程漏洞利用工具孟岛,可以覆蓋全球 70% 的 Windows 服務(wù)器,一夜之間所有Windows服務(wù)器幾乎全線暴露在危險(xiǎn)之中督勺,任何人都可以直接下載并遠(yuǎn)程攻擊利用蚀苛,考慮到國(guó)內(nèi)不少高校、政府玷氏、國(guó)企甚至還有一些互聯(lián)網(wǎng)公司還在使用 Windows 服務(wù)器堵未,這次事件影響力堪稱網(wǎng)絡(luò)大地震。

目前已知受影響的 Windows 版本包括但不限于:Windows NT盏触,Windows 2000(沒(méi)錯(cuò)渗蟹,古董也支持)、Windows XP赞辩、Windows 2003雌芽、Windows Vista、Windows 7辨嗽、Windows 8世落,Windows 2008、Windows 2008 R2糟需、Windows Server 2012 SP0屉佳。

故事還要從一年前說(shuō)起,2016 年 8 月有一個(gè) “Shadow Brokers” 的黑客組織號(hào)稱入侵了方程式組織竊取了大量機(jī)密文件洲押,并將部分文件公開(kāi)到了互聯(lián)網(wǎng)上武花,方程式(Equation Group)據(jù)稱是 NSA(美國(guó)國(guó)家安全局)下屬的黑客組織,有著極高的技術(shù)手段杈帐。這部分被公開(kāi)的文件包括不少隱蔽的地下的黑客工具体箕。另外 “Shadow Brokers” 還保留了部分文件,打算以公開(kāi)拍賣的形式出售給出價(jià)最高的競(jìng)價(jià)者挑童,“Shadow Brokers” 預(yù)期的價(jià)格是 100 萬(wàn)比特幣(價(jià)值接近5億美金)累铅。這一切聽(tīng)起來(lái)難以置信,以至于當(dāng)時(shí)有不少安全專家對(duì)此事件保持懷疑態(tài)度站叼,“Shadow Brokers” 的拍賣也因此一直沒(méi)有成功

北京時(shí)間 2017 年 4 月 14 日晚娃兽,“Shadow Brokers” 終于忍不住了,在推特上放出了他們當(dāng)時(shí)保留的部分文件大年,解壓密碼是 “Reeeeeeeeeeeeeee”换薄。

這次的文件有三個(gè)目錄玉雾,分別為“Windows”、“Swift” 和 “OddJob”轻要,包含一堆令人震撼的黑客工具(我們挑幾個(gè)重要的列舉如下):

EXPLODINGCAN 是 IIS 6.0 遠(yuǎn)程漏洞利用工具

ETERNALROMANCE 是 SMB1 的重量級(jí)利用复旬,可以攻擊開(kāi)放了 445 端口的 Windows XP, 2003, Vista, 7, Windows 8, 2008, 2008 R2 并提升至系統(tǒng)權(quán)限。

除此之外 ERRATICGOPHER 冲泥、ETERNALBLUE 驹碍、ETERNALSYNERGY 、ETERNALCHAMPION 凡恍、EDUCATEDSCHOLAR志秃、 EMERALDTHREAD 等都是 SMB 漏洞利用程序,可以攻擊開(kāi)放了 445 端口的 Windows 機(jī)器嚼酝。

ESTEEMAUDIT 是 RDP 服務(wù)的遠(yuǎn)程漏洞利用工具浮还,可以攻擊開(kāi)放了3389 端口且開(kāi)啟了智能卡登陸的 Windows XP 和 Windows 2003 機(jī)器。

FUZZBUNCH 是一個(gè)類似 MetaSploit 的漏洞利用平臺(tái)闽巩。

ODDJOB 是無(wú)法被殺毒軟件檢測(cè)的 Rootkit 利用工具钧舌。

ECLIPSEDWING 是 Windows 服務(wù)器的遠(yuǎn)程漏洞利用工具。

ESKIMOROLL 是 Kerberos 的漏洞利用攻擊涎跨,可以攻擊 Windows 2000/2003/2008/2008 R2 的域控制器洼冻。

不放不要緊,放出來(lái)嚇壞了一眾小伙伴隅很。這些文件包含多個(gè) Windows 神洞的利用工具撞牢,只要 Windows 服務(wù)器開(kāi)了135、445叔营、3389 其中的端口之一屋彪,有很大概率可以直接被攻擊,這相比于當(dāng)年的 MS08-067 漏洞有過(guò)之而無(wú)不及啊审编,如此神洞已經(jīng)好久沒(méi)有再江湖上出現(xiàn)過(guò)了撼班。? ? ? ? ? ? ? 掏出 Exp 試了一波歧匈,果然是一打一個(gè)準(zhǔn)垒酬,這些工具的截圖如下:

除 Windows 以外,“Shadow Brokers” 泄露的數(shù)據(jù)還顯示方程式攻擊了中東一些使用了 Swift 銀行結(jié)算系統(tǒng)的銀行件炉。

所有 Windows 服務(wù)器勘究、個(gè)人電腦,包括 XP/2003/Win7/Win8斟冕,Win 10 最好也不要漏過(guò)口糕,全部使用防火墻過(guò)濾/關(guān)閉 137、139磕蛇、445端口景描;對(duì)于 3389 遠(yuǎn)程登錄十办,如果不想關(guān)閉的話,至少要關(guān)閉智能卡登錄功能超棺。

剩下的就是請(qǐng)穩(wěn)定好情緒向族,坐等微軟出補(bǔ)丁。

工具下載地址:

https://pan.baidu.com/s/1eR6rxuy?密碼:?5jtk

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末棠绘,一起剝皮案震驚了整個(gè)濱河市件相,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌氧苍,老刑警劉巖夜矗,帶你破解...
    沈念sama閱讀 222,378評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異让虐,居然都是意外死亡紊撕,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,970評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)赡突,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)逛揩,“玉大人,你說(shuō)我怎么就攤上這事麸俘”缁” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,983評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵从媚,是天一觀的道長(zhǎng)逞泄。 經(jīng)常有香客問(wèn)我,道長(zhǎng)拜效,這世上最難降的妖魔是什么喷众? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,938評(píng)論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮紧憾,結(jié)果婚禮上到千,老公的妹妹穿的比我還像新娘。我一直安慰自己赴穗,他們只是感情好憔四,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,955評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著般眉,像睡著了一般了赵。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上甸赃,一...
    開(kāi)封第一講書(shū)人閱讀 52,549評(píng)論 1 312
  • 那天柿汛,我揣著相機(jī)與錄音,去河邊找鬼埠对。 笑死络断,一個(gè)胖子當(dāng)著我的面吹牛裁替,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播貌笨,決...
    沈念sama閱讀 41,063評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼胯究,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了躁绸?” 一聲冷哼從身側(cè)響起裕循,我...
    開(kāi)封第一講書(shū)人閱讀 39,991評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎净刮,沒(méi)想到半個(gè)月后剥哑,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,522評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡淹父,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,604評(píng)論 3 342
  • 正文 我和宋清朗相戀三年株婴,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片暑认。...
    茶點(diǎn)故事閱讀 40,742評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡困介,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出蘸际,到底是詐尸還是另有隱情座哩,我是刑警寧澤,帶...
    沈念sama閱讀 36,413評(píng)論 5 351
  • 正文 年R本政府宣布粮彤,位于F島的核電站根穷,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏导坟。R本人自食惡果不足惜屿良,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,094評(píng)論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望惫周。 院中可真熱鬧尘惧,春花似錦、人聲如沸递递。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,572評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)漾狼。三九已至重慢,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間逊躁,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,671評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工隅熙, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留稽煤,地道東北人核芽。 一個(gè)月前我還...
    沈念sama閱讀 49,159評(píng)論 3 378
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像酵熙,于是被迫代替她去往敵國(guó)和親轧简。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,747評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容