В эксплойте для BlueKeep устранят баг внезапного BSOD

В эксплойте для BlueKeep устранят баг внезапного BSOD

На сегодняшний день единственный общедоступный эксплойт для уязвимости BlueKeep представляет собой один из модулей Metasploit. У этой реализации есть своя проблема — периодически возникающий синий экран смерти (BSOD). Однако авторы пообещали исправить этот баг.

Модуль Metasploit, эксплуатирующий BlueKeep, был создан благодаря PoC-коду, которым поделился Шон Диллон, исследователь в области кибербезопасности из компании RiskSense.

Чаще всего эксплойт отрабатывает так, как и задумывали его авторы, однако случаются и проблемы. Самым известным недостатком этого модуля стал возникающий на компьютерах жертв BSOD.

Эксперт Кевин Бомонт, расставивший ханипоты для атак с использованием BlueKeep, обратил внимание, что 10 из 11 его ловушек «упали» с синим экраном смерти.

Тем не менее на этой неделе ситуация должна измениться, разработчики обещают устранить баг, приводящий к BSOD. Таким образом, атаки станут ещё надежнее.

По словам Диллона, причина внезапных BSOD кроется в конфликте эксплойта с выпущенным Microsoft патчем для уязвимости Meltdown.

Напомним, что на прошлой неделе Кевин Бомонт зафиксировал первые реальные атаки с использованием BlueKeep.

А несколько дней назад команда безопасности Microsoft предупредила о приближающейся вполне ещё более деструктивных атак с использованием уязвимости BlueKeep. Специалисты настойчиво просят пользователей и компании: установите все необходимые обновления безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов

АЛТЭКС-СОФТ и Security Vision подтвердили совместимость программного комплекса Средство анализа контроля защищенности и соответствия стандартам информационной безопасности RedСheck и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

В рамках соглашения компании будут внедрять комплексные решения в сегменте ИТ-систем класса Security Operation Center (SOC), Security Governance, Risk Management and Compliance (SGRC), Cyber Risk System (CRS), Incident Response System (IRP), Security Orchestration and Automated Response (SOAR), Threat Intelligence Platform, Security Intelligence. Созданные программные комплексы открывают широкие возможности для автоматизации процессов обеспечения информационной безопасности крупных коммерческих и государственных структур.

«Для построения комплексной защиты ИТ-инфраструктуры компании интеграция САЗ RedCheck с Security Vision предоставляет пользователям новое качество процесса управления уязвимостями. Программный продукт на платформе Security Vision адаптирован под любую конфигурацию контролируемой системы. На основании полученной информации проводится экспертная обработка результатов сканирования. Формируется план и конкретные рекомендации по описанию потенциальных рисков и устранению уязвимостей», — сказал руководитель отдела по работе с партнерами и клиентами АЛТЭКС-СОФТ Дмитрий Черняков.

«Совместное использование продуктов RedCheck и Security Vision позволит организациям проводить автоматическую оценку защищенности своей ИТ-инфраструктуры и автоматизировать процесс оценки, приоритизации и устранения выявленных недостатков. При регулярном выполнении данных процедур значительно повышается уровень обеспечения ИБ организации и снижаются риски возникновения инцидентов ИБ», - отметил руководитель отдела исполнения Security Vision Роман Овчинников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru