Matériel

Un nouvel exploit semble capable d'infecter tous les ordinateurs à partir de Windows 2000

Table des matières:

Anonim

Un chercheur en sécurité a réalisé trois exploits NSA pour les rendre capables de travailler sur toutes les versions de Windows publiées au cours des 18 dernières années, ce qui rend des millions d'utilisateurs vulnérables.

Nouvel exploit qui affecte tous les Windows depuis 18 ans

Les trois exploits en question sont EternalChampion, EternalRomance et EternalSynergy. Tous ont été divulgués par un groupe de pirates connus sous le nom de The Shadow Brokers, ceux-ci ont prétendu avoir volé le code NSA et annulé divers exploits et outils de piratage en avril 2017, y compris EternalBlue, l'exploit utilisé dans le ransomware WannaCry et d'autres comme NotPetya et Bad Rabbit.

Le cliché de Shadow Brokers contenait de nombreux exploits moins connus, la plupart d'entre eux ne fonctionnant que sur un petit nombre de versions plus anciennes de Windows, ils ne sont donc pas sortis.

WannaMine est un nouveau malware qui met votre ordinateur à la mienne

Le chercheur en sécurité de RiskSense Sean Dillon (@ zerosum0x0) a modifié le code source de certains de ces exploits pour les rendre capables de fonctionner sur une grande variété de versions de Windows. Ces exploits modifiés ont été fusionnés dans le Metasploit Framework, un projet open source qui est à des fins académiques et pour aider à améliorer la sécurité des utilisateurs.

Ce logiciel a été créé exclusivement à des fins de recherche universitaire et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les auteurs et les responsables du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Metasploit Framework est capable de fonctionner sur toutes les versions du système d'exploitation Microsoft depuis Windows 2000, il est également compatible avec les versions 32 bits et 64 bits, donc tous les utilisateurs sont à risque.

Bleepingcomputer font

Matériel

Le choix des éditeurs

Back to top button