Zǝɹosum0x0 non ha pubblicamente distribuito il modulo per evitare che attaccanti in rete possano utilizzarlo per compire un’amplia gamma di sistemi vulnerabili esposti online.
La vulnerabilità, identificata come CVE-2019-0708, affligge il servizio di Desktop Remoto di Windows (RDS) ed è stata risolta daMicrosoft con gli aggiornamenti di sicurezza rilasciati in maggio 2019.
La falla BlueKeep è un difetto descritto come “wormable,” ovvero può essere sfruttato dagli autori di malware per creare codice in grado di propagarsi rapidamente ad altri sistemi, proprio come accadde nel caso dell’attacco WannaCry.
Come spiegato dagli esperti di Microsoft, questa vulnerabilità potrebbe essere sfruttata dai malware per infettare altri sistemi propagandosi rapidamente ed in modo incontrollato nelle reti che ospitano sistemi infetti.
keep reading

