Nowe zagrożenie: Atak na podatność Bluekeep w RDP
Nowe zagrożenie: Atak na podatność Bluekeep w RDP
Bluekeep to krytyczna podatność w systemach Windows, która dotyka wersji 7 i starszych. Umożliwia ona atakującym uzyskanie pełnego dostępu administracyjnego do zdalnych komputerów bez konieczności interakcji ze strony ofiary.
W ostatnim czasie pojawiły się doniesienia o rzeczywistych atakach na systemy dostępne z Internetu. Aby skutecznie wykorzystać tę lukę, niezbędne jest otwarcie RDP (Remote Desktop Protocol) na publicznym adresie IP. Sytuacja staje się coraz bardziej alarmująca, zwłaszcza że w Metasploicie dostępny jest już gotowy exploit.
Potencjalnym zagrożeniem jest to, że podatność ta pozwala na stworzenie robaka, który może samodzielnie się replikiować. Na szczęście, jak na razie, wykryty atak nie ma funkcji samoreplikacji i nie jest uznawany za szczególnie groźny. Jednakże, każdy atak może prowadzić do nieprzewidzianych skutków, w tym do efektu Blue Screen.
Na podstawie: Źródła








