黑客教主 TK 说:咱们谁都没错,就是不该在一起

安小妹只是换了个标题

文章来源于雷锋网专栏作者:张丹

文末更有安小妹新增的朋友圈“续集”

有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢。这是 Windows又在进行一次大规模的漏洞补丁更新。其中有两个高危漏洞,对Windows95 到 Windows10 都会产生影响,几乎可以被认为是史上影响最广泛的 Windows 漏洞。

1 可成功利用率非常高

这两个漏洞的发现者是“黑客教主”TK(TombKeeper),即腾讯玄武实验室创建者于旸。他将漏洞命名为 “Bad Tunnel”。Windows 计划授予其5万美元的奖金。

在微软的致谢名单中这两个漏洞被命名为MS16-063与MS16-077 

TK 说,利用这个漏洞的攻击成功率极高,并在朋友圈替 Windows 程序员澄清,并不是由于他们写错代码而导致的后果。

TK朋友圈截图

这个漏洞是由原始设计问题产生的。当用户打开一个 URL,或者打开任意一种 Office 文件、PDF 文件或其他格式的文件,又或者是仅插入一个U盘,都会帮助攻击者完成对目标用户的网络劫持,获取权限提升。

攻击者可以通过 Edge、Internet、Microsoft Office 或在 Windows 中的许多第三方软件利用该漏洞,也可以通过网络服务器或拇指驱动器来完成攻击。

即使是用户安装了带有主动防御机制的安全软件,也无法检测到攻击。攻击者还可以利用该对目标系统执行任何恶意代码。

2 一般漏洞攻击原理

从 TK 朋友圈可以得知,该漏洞主要是一系列各自单独设计的协议和特性协同工作导致的。一般漏洞的攻击原理通常是,利用需要伪造 NetBIOS(最初由 IBM 开发)链接,使不同设备上的软件通过局域网进行通信。即使攻击者不在目标网络中,仍然可以绕过防火墙和 NAT 设备,通过猜出正确的网络设备标示符(也就是事物 ID),在网络中建立可信的交互,将网络流量全部定向到攻击者的计算机。

攻击者可将计算机伪装成网络设备,例如本地打印机服务器或文件服务器。他们不仅可以监听未加密流量,也可以拦截和篡改 Windows 更新下载。另外,还可以在受害者访问的网页中实施进一步攻击。例如,他们可以通过向浏览器缓存的页面插入代码,使攻击者和目标之间的通道保持开放状态。 

据了解,TK 将在今年8月份拉斯维加斯举办的 Black Hat 上公布该漏洞细节。 

专家建议,对于微软支持的Windows版本,用户最好还是尽快完成升级更新比较妥当。对于微软已不支持的Windows版本,可以采用禁用NetBIOSover TCP/IP,或者阻断NetBIOS 137端口的出战链接的方法来防止攻击。微软官方也已给出具体操作步骤。

回到安小妹的时间

你以为雷锋网的文章就这么结束了?嘿嘿,看这位从妇科圣手到黑客教主完美蜕变的大牛在朋友圈如何调侃

TK朋友圈截图

智者总是少不了幽默细胞,能发现这种世界级大漏洞的背后多数人可能以为是位威严的前辈形象,但他却偶尔透露一丝老顽童的味道,如果你也被他的这种个人魅力所吸引,那么跟随安小妹一起,来报名本次腾讯"云+未来"峰会的「云之基石、安全守护」7月6日云安全专场,他不仅有演讲,还将代表他的玄武实验室登台,这么近距离的接触,可不要错过噢~

如果您想企业业务更加安全,从一定程度上将经济损失降到最低,那么不妨也来本次腾讯"云+未来"峰会的「云之基石、安全守护」7月6日云安全专场,一定能有意想不到的收获,因为安小妹偷偷的先看到了部分演讲嘉宾的 PPT ^_^

原文发布于微信公众号 - 腾讯云安全(TencentCloudSecurity)

原文发表时间:2016-06-16

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏pangguoming

Spring Boot集成JasperReports生成PDF文档

由于工作需要,要实现后端根据模板动态填充数据生成PDF文档,通过技术选型,使用Ireport5.6来设计模板,结合JasperReports5.6工具库来调用渲...

1.2K7
来自专栏陈仁松博客

ASP.NET Core 'Microsoft.Win32.Registry' 错误修复

今天在发布Asp.net Core应用到Azure的时候出现错误InvalidOperationException: Cannot find compilati...

4838
来自专栏跟着阿笨一起玩NET

c#实现打印功能

2702
来自专栏一个会写诗的程序员的博客

Spring Reactor 项目核心库Reactor Core

Non-Blocking Reactive Streams Foundation for the JVM both implementing a Reactiv...

2142
来自专栏Golang语言社区

【Golang语言社区】GO1.9 map并发安全测试

var m sync.Map //全局 func maintest() { // 第一个 YongHuomap := make(map[st...

4708
来自专栏闻道于事

js登录滑动验证,不滑动无法登陆

js的判断这里是根据滑块的位置进行判断,应该是用一个flag判断 <%@ page language="java" contentType="text/html...

6768
来自专栏我和未来有约会

Silverlight第三方控件专题

这里我收集整理了目前网上silverlight第三方控件的专题,若果有所遗漏请告知我一下。 名称 简介 截图 telerik 商 RadC...

3985
来自专栏杨龙飞前端

scrollto 到指定位置

2494
来自专栏C#

DotNet加密方式解析--非对称加密

    新年新气象,也希望新年可以挣大钱。不管今年年底会不会跟去年一样,满怀抱负却又壮志未酬。(不过没事,我已为各位卜上一卦,卦象显示各位都能挣钱...)...

4848
来自专栏魂祭心

原 canvas绘制clock

4054

扫码关注云+社区