Cex.io

BuyBitcoinswithCreditCard

martedì 25 giugno 2019

Sviluppato un modulo MetaSploit per la falla BlueKeep. Un milione di dispositivi a rischio

Un esperto di sicurezza ha sviluppato un modulo Metasploit per sfruttare la temuta vulnerabilità BlueKeep che consente di eseguire codice in remoto sui sistemi vulnerabili.


Zǝɹosum0x0 non ha pubblicamente distribuito il modulo per evitare che attaccanti in rete possano utilizzarlo per compire un’amplia gamma di sistemi vulnerabili esposti online.

La vulnerabilità, identificata come CVE-2019-0708, affligge il servizio di Desktop Remoto di Windows (RDS) ed è stata risolta daMicrosoft con gli aggiornamenti di sicurezza rilasciati in maggio 2019
La falla BlueKeep è un difetto descritto come “wormable,” ovvero può essere sfruttato dagli autori di malware per creare codice in grado di propagarsi rapidamente ad altri sistemi, proprio come accadde nel caso dell’attacco WannaCry.
Come spiegato dagli esperti di Microsoft, questa vulnerabilità potrebbe essere sfruttata dai malware per infettare altri sistemi propagandosi rapidamente ed in modo incontrollato nelle reti che ospitano sistemi infetti.

keep reading