以黑客教主之名,TK 发现了 Windows 史上最大漏洞

Kevin笃笃 UID.940450
2016-06-16 发表

有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢。这是Windows又在进行一次大规模的漏洞补丁更新。其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞。

可成功利用率非常高

这两个漏洞的发现者是“黑客教主”TK(TombKeeper),即腾讯玄武实验室创建者于旸。他将漏洞命名为“Bad Tunnel”。Windows计划授予其5万美元的奖金。

***附件停止解析***

在微软的致谢名单中这两个漏洞被命名为MS16-063与MS16-077

TK说,利用这个漏洞的攻击成功率极高,并在朋友圈替Windows程序员澄清,并不是由于他们写错代码而导致的后果。

***附件停止解析***

TK朋友圈截图

这个漏洞是由原始设计问题产生的。当用户打开一个URL,或者打开任意一种Office文件、PDF文件或其他格式的文件,又或者是仅插入一个U盘,都会帮助攻击者完成对目标用户的网络劫持,获取权限提升。

攻击者可以通过Edge、Internet、Microsoft Office或在Windows中的许多第三方软件利用该漏洞,也可以通过网络服务器或拇指驱动器来完成攻击。

即使是用户安装了带有主动防御机制的安全软件,也无法检测到攻击。攻击者还可以利用该对目标系统执行任何恶意代码。

一般漏洞攻击原理

从TK朋友圈可以得知,该漏洞主要是一系列各自单独设计的协议和特性协同工作导致的。一般漏洞的攻击原理通常是,利用需要伪造NetBIOS(最初由IBM开发)链接,使不同设备上的软件通过局域网进行通信。即使攻击者不在目标网络中,仍然可以绕过防火墙和NAT设备,通过猜出正确的网络设备标示符(也就是事物ID),在网络中建立可信的交互,将网络流量全部定向到攻击者的计算机。

攻击者可将计算机伪装成网络设备,例如本地打印机服务器或文件服务器。他们不仅可以监听未加密流量,也可以拦截和篡改Windows更新下载。另外,还可以在受害者访问的网页中实施进一步攻击。例如,他们可以通过向浏览器缓存的页面插入代码,使攻击者和目标之间的通道保持开放状态。

据了解,TK将在今年8月份拉斯维加斯举办的Black Hat上公布该漏洞细节。

专家建议,对于微软支持的Windows版本,用户最好还是尽快完成升级更新比较妥当。对于微软已不支持的Windows版本,可以采用禁用NetBIOSover TCP/IP,或者阻断NetBIOS 137端口的出战链接的方法来防止攻击。微软官方也已给出具体操作步骤。

Via:***链接停止解析***

标签: Windows 黑客

敬告:
为防止不可控的内容风险,本站已关闭新用户注册,新贴的发表及评论;
你现在看到的内容只是互联网用户曾经发表的言论快照,仅用于老用户留存纪念,且仅与科技行业相关,全部内容不代表本站观点及立场;
本站重新开放前已针对包括用户隐私、版权保护、信息安全、国家政策在内的各种互联网法律法规要求,执行了隐患内容的自查、屏蔽和删除;
本站目前所属个人主体,未有任何盈利安排与计划,且与原WFUN.COM所属公司不存在任何关联关系;
如果本帖内容或者相关资源侵犯到您的合法权益,或者您认为存在问题,那么请您务必点此举报或投诉!
全部回复:
DummVan UID.145740
2016-06-16 使用 Lumia 950 XL 回复

据了解,TK将在今年8月份拉斯维加斯举办的Black Hat上公布该漏洞细节。

这几个月就不会有其他人发现这个漏洞并利用吗?
小白求解答

znokia6120 UID.288245
2016-06-16 回复

教主给力!

ku****ax UID.1163941
2016-06-16 使用 Lumia 950 回复

听上去很可怕…

miaoxk UID.969568
2016-06-16 回复

本帖最后由 miaoxk 于 2016-6-16 15:42 编辑

揭秘顶级黑客界的中国人:从医生变身黑客

***链接停止解析***

***图片停止解析***

tiger050 UID.227436
2016-06-16 回复

真真正正的不明觉厉。{:6_232:}

wyphen UID.611925
2016-06-16 使用 Lumia 1520 回复

TK對我而言衹能是小室哲哉{:6_226:}

zhdl889 UID.993974
2016-06-16 回复

QuoteDummVan 发表于 2016-6-16 14:46
据了解,TK将在今年8月份拉斯维加斯举办的Black Hat上公布该漏洞细节。

这几个月就不会有其他人发现这个 ...


明显这个漏洞挺难发现的 没细节别人还不一定能找得到……再说昨天就推送安全补丁了

凤凰****P版 UID.1238372
2016-06-16 回复

这个微软已经打补丁了

Cha****ake UID.1394002
2016-06-16 使用 Lumia 950 回复

本帖最后由 Chantisnake 于 2016-6-16 20:38 编辑

QuoteDummVan 发表于 2016-6-16 14:46
据了解,TK将在今年8月份拉斯维加斯举办的Black Hat上公布该漏洞细节。

这几个月就不会有其他人发现这个 ...


这几个月他只会和微软说。

Cha****ake UID.1394002
2016-06-16 使用 Lumia 950 回复

QuoteDummVan 发表于 2016-6-16 14:46
据了解,TK将在今年8月份拉斯维加斯举办的Black Hat上公布该漏洞细节。

这几个月就不会有其他人发现这个 ...


这几个月只和微软说,不然细节一公布给大家这不更好利用了吗

lou****red UID.2825862
2016-06-16 使用 Lumia 950 XL 回复

妇科圣手tk

尘世难 UID.997613
2016-06-17 使用 Lumia 925 回复

我大天朝有这么牛逼的人物啊!

del****eta UID.1144634
2016-06-17 使用 Lumia 640 回复

旋转吧TK!

本站使用Golang构建,点击此处申请开源鄂ICP备18029942号-4联系站长投诉/举报