Windows 的新0day漏洞 - 3C

Freda avatar
By Freda
at 2019-05-30T16:15

Table of Contents

: 噓 ak47123121 : 噓這種人....漏洞不該是大家一起發現且公開嗎? 05/29 08:48

說個笑話,漏洞一定要公開


紐時:駭客以美國安局打造的EternalBlue工具作跳板,癱瘓美國政府單位與其它組織

文/陳曉莉 | 2019-05-27發表

紐約時報引述消息來源報導,駭客用來癱瘓巴爾的摩的工具之一就是EternalBlue攻擊程
式,而且不只是巴爾的摩,賓州的阿倫敦市(Allentown),德州的聖安東尼奧(San
Antonio),以及多所美國大學也都遭到EternalBlue的攻擊。諷刺的是,EternalBlue是
由美國國安局(NSA)所打造的攻擊程式,駭客利用美國人民繳交的稅金所開發的工具,
來攻擊美國政府單位與其它組織。

影子掮客(Shadow Brokers)在2016年號稱入侵了NSA旗下的秘密網路攻擊組織「方程式
」(Equation Group),隔年4月釋出了包括DoublePulsar、FuzzBunch、EternalBlue及
EternalSynergy等攻擊工具。其中的EternalBlue,開採了微軟在2017年3月所修補的、涉
及Windows SMB的MS17-010漏洞。

此一漏洞允許駭客自遠端執行任意程式,不少駭客以EternalBlue來搭配勒索軟體,從北
韓駭客在2017年發動WannaCry攻擊,俄羅斯駭客執行NotPetya攻擊,俄羅斯駭客介入美國
大選,伊朗駭客用來散布勒索軟體,都是以EternalBlue作為前鋒。

而今,EternalBlue也被用來攻擊美國的組織、大學與地方政府。

報導指出,在未遭到影子掮客外洩之前,EternalBlue是NSA最有用的開採工具之一因為
太有價值了,使得NSA遲遲未通報微軟,握在手上長達5年之久,直至東窗事發。為了
EternalBlue,微軟還破例修補了已終止支援的Windows XP等平臺。

由於NSA幾乎絕口不談此一數位武器外洩事件,而雖然微軟持續追蹤EternalBlue的使用,
卻以保護客戶為由拒絕透露受害名單,紐約時報此次所揭露的資訊,多是來自協助受害組
織對抗EternalBlue的資安業者,而這些資安業者也表示,幾乎每天都可以看到
EternalBlue現身於攻擊行動中。


https://www.ithome.com.tw/news/130910

我都不好意思說美國還有稜鏡計畫了

--
作者 kech9111 (...) 看板 Gossiping
標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014
ineedadvice: 你把5566放在哪 12/24 19:19
ineedadvice: ......看錯12/24 19:19
KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19

--
Tags: 3C

All Comments

George avatar
By George
at 2019-06-03T13:22
你把5566放在哪
Barb Cronin avatar
By Barb Cronin
at 2019-06-08T02:25
......看錯
Jacky avatar
By Jacky
at 2019-06-11T09:43
....要介紹眼鏡行嗎?
Jacky avatar
By Jacky
at 2019-06-15T03:12
講的一副微軟完全不知情的樣子....
Rosalind avatar
By Rosalind
at 2019-06-17T08:37
巴爾的mp
Charlotte avatar
By Charlotte
at 2019-06-18T02:16
怪我囉?先抓華為
Carolina Franco avatar
By Carolina Franco
at 2019-06-19T05:00
誰贏誰就是正義啊
歷史課本不都是這樣
Irma avatar
By Irma
at 2019-06-22T22:15
微軟知情的話就不必大費周章花錢開採漏洞了 給錢直
接開後門就好 或者針對特定用戶發送加料patch
Olivia avatar
By Olivia
at 2019-06-24T07:09
就是還沒對外公開才叫0days啊 修好才會公開
Frederica avatar
By Frederica
at 2019-06-27T09:25
最近那個rdp漏洞 不知道有沒有解決了
Olivia avatar
By Olivia
at 2019-06-29T22:10
這篇有看過 真的誇張
Isabella avatar
By Isabella
at 2019-06-30T23:26
最近那個RDP的洞有修啊 還破例幫XP/2003發更新檔的
樣子
Olivia avatar
By Olivia
at 2019-07-04T12:03
WannaCry 就是利用這漏洞搞出來的

30K 手機遊戲模擬機(含螢幕)

Olga avatar
By Olga
at 2019-05-30T15:26
已買/未買/已付訂金(元):未買 預算/用途:30K含螢幕/模擬器玩手機遊戲 CPU (中央處理器):AMD Ryzen 2600X(cpu+mb套裝價 約8561) MB (主機板):微星(MSI)B450 TOMAHAWK 戰斧導彈 RAM (記憶體):美光 LT競技版3200 16 ...

25k繪圖機

Rachel avatar
By Rachel
at 2019-05-30T15:19
已買/未買/已付訂金(元):未買 預算/用途:25k-30k 主要用於繪圖cad CPU (中央處理器):intel i5 9400f 2.9HZ MB (主機板):微星b360 caming plus RAM (記憶體): 威剛8g*2 ddr4-2666 xpg d10超頻 VGA ...

Keychron 無線機械式鍵盤 開賣優惠

Harry avatar
By Harry
at 2019-05-30T15:00
今天 Keychron K1 無線機械式鍵盤在台灣正式開賣,有完成問卷拿到秘密優惠跟大家分 享。 超輕薄 + 機械式 + 雙系統鍵位 + 藍牙一對三 + RGB燈光 這樣還不用 3k 的價格,很值得入手!! 用秘密連結省$600:https://keychron.backme.tw/shops/1044 台灣 ...

AMD Zen2 B350/X370++支援度

Eden avatar
By Eden
at 2019-05-30T14:36
1. B350/X370 因為BIOS的ROM太小,所以目前才有支援度問題 未來是否完整支援,取決於版卡廠 2. B450以上完整支援Zen2,上12核心也不會有供電問題 (除非想大超,電壓加到黃字以上,另當別論) 3. X470可開啟Pcie 4.0是插顯卡那條 想要體驗Pcie 4.0 SSD還是要上 ...

Computex 2019 ROG攤位新品介紹!

Steve avatar
By Steve
at 2019-05-30T13:32
哈囉 我有幸被ROG粉絲團的小編邀請 在昨天前往ROG的Computex展覽攤位參觀 這次ROG也推出了一大堆新奇玩意呢! 就讓我簡單為大家介紹介紹吧~ 進入Computex就能看到斗大的ROG之眼 不愧是全場最大的攤位之一呢 進入以後,小編先帶我們看了最新的筆電設計 Glacier Blue ...