方程式又一波大規模 0day 攻擊泄漏,微軟這次要血崩

微軟又爆新洞,一大早就看到文章

一大早起床是不是覺得陽光明媚歲月靜好?然而網絡空間剛剛誕生了一波核彈級爆炸!Shadow Brokers再次泄露出一份震驚世界的機密文檔,其中包含了多個精美的 Windows 遠程漏洞利用工具,可以覆蓋全球 70% 的 Windows 服務器,一夜之間所有Windows服務器幾乎全線暴露在危險之中,任何人都可以直接下載并遠程攻擊利用,考慮到國內不少高校、政府、國企甚至還有一些互聯網公司還在使用 Windows 服務器,這次事件影響力堪稱網絡大地震。

目前已知受影響的 Windows 版本包括但不限于:Windows NT,Windows 2000(沒錯,古董也支持)、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。

故事還要從一年前說起,2016 年 8 月有一個 “Shadow Brokers” 的黑客組織號稱入侵了方程式組織竊取了大量機密文件,并將部分文件公開到了互聯網上,方程式(Equation Group)據稱是 NSA(美國國家安全局)下屬的黑客組織,有著極高的技術手段。這部分被公開的文件包括不少隱蔽的地下的黑客工具。另外 “Shadow Brokers” 還保留了部分文件,打算以公開拍賣的形式出售給出價最高的競價者,“Shadow Brokers” 預期的價格是 100 萬比特幣(價值接近5億美金)。這一切聽起來難以置信,以至于當時有不少安全專家對此事件保持懷疑態度,“Shadow Brokers” 的拍賣也因此一直沒有成功

北京時間 2017 年 4 月 14 日晚,“Shadow Brokers” 終于忍不住了,在推特上放出了他們當時保留的部分文件,解壓密碼是 “Reeeeeeeeeeeeeee”。

這次的文件有三個目錄,分別為“Windows”、“Swift” 和 “OddJob”,包含一堆令人震撼的黑客工具(我們挑幾個重要的列舉如下):

EXPLODINGCAN 是 IIS 6.0 遠程漏洞利用工具

ETERNALROMANCE 是 SMB1 的重量級利用,可以攻擊開放了 445 端口的 Windows XP, 2003, Vista, 7, Windows 8, 2008, 2008 R2 并提升至系統權限。

除此之外 ERRATICGOPHER 、ETERNALBLUE 、ETERNALSYNERGY 、ETERNALCHAMPION 、EDUCATEDSCHOLAR、 EMERALDTHREAD 等都是 SMB 漏洞利用程序,可以攻擊開放了 445 端口的 Windows 機器。

ESTEEMAUDIT 是 RDP 服務的遠程漏洞利用工具,可以攻擊開放了3389 端口且開啟了智能卡登陸的 Windows XP 和 Windows 2003 機器。

FUZZBUNCH 是一個類似 MetaSploit 的漏洞利用平臺。

ODDJOB 是無法被殺毒軟件檢測的 Rootkit 利用工具。

ECLIPSEDWING 是 Windows 服務器的遠程漏洞利用工具。

ESKIMOROLL 是 Kerberos 的漏洞利用攻擊,可以攻擊 Windows 2000/2003/2008/2008 R2 的域控制器。

不放不要緊,放出來嚇壞了一眾小伙伴。這些文件包含多個 Windows 神洞的利用工具,只要 Windows 服務器開了135、445、3389 其中的端口之一,有很大概率可以直接被攻擊,這相比于當年的 MS08-067 漏洞有過之而無不及啊,如此神洞已經好久沒有再江湖上出現過了。? ? ? ? ? ? ? 掏出 Exp 試了一波,果然是一打一個準,這些工具的截圖如下:

除 Windows 以外,“Shadow Brokers” 泄露的數據還顯示方程式攻擊了中東一些使用了 Swift 銀行結算系統的銀行。

所有 Windows 服務器、個人電腦,包括 XP/2003/Win7/Win8,Win 10 最好也不要漏過,全部使用防火墻過濾/關閉 137、139、445端口;對于 3389 遠程登錄,如果不想關閉的話,至少要關閉智能卡登錄功能。

剩下的就是請穩定好情緒,坐等微軟出補丁。

工具下載地址:

https://pan.baidu.com/s/1eR6rxuy?密碼:?5jtk

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,702評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,143評論 3 415
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,553評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,620評論 1 307
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,416評論 6 405
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,940評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,024評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,170評論 0 287
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,709評論 1 333
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,597評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,784評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,291評論 5 357
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,029評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,407評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,663評論 1 280
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,403評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,746評論 2 370

推薦閱讀更多精彩內容