BABOO
  • Site
  • Curso gratuito Windows RÁPIDO e SEGURO
  • Cursos
  • Windows 10
  • Segurança Digital
  • Fórum do BABOO
Sem resultados :(
Ver todos os resultados
  • Site
  • Curso gratuito Windows RÁPIDO e SEGURO
  • Cursos
  • Windows 10
  • Segurança Digital
  • Fórum do BABOO
Sem resultados :(
Ver todos os resultados
BABOO
Sem resultados :(
Ver todos os resultados

Como localizar sistemas com Windows afetados pela vulnerabilidade BlueKeep

Sid Vicious por Sid Vicious
21 de outubro de 2020
em Dicas e Tutoriais sobre Segurança Digital
Home Segurança Digital Dicas e Tutoriais sobre Segurança Digital
Envie via e-mailCompartilhe no FacebookCompartilhe no TwitterEnvie via WhatsAppVeja o código QR desta páginaPoste no LinkedIn
Em maio deste ano a Microsoft disponibilizou uma correção para a vulnerabilidade BlueKeep, que afeta os Serviços de Área de Trabalho Remota.

A exploração da vulnerabilidade pode levar a outro incidente similar ao que ocorreu com o ransomware WannaCry, que se espalhou rapidamente graças ao grande número de computadores desatualizados.

Identificada como CVE-2019-0708, a vulnerabilidade BlueKeep afeta o Windows XP, Windows 7, Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2.

Por causa da gravidade desta vulnerabilidade, a Microsoft chegou a disponibilizar uma correção de emergência para o Windows XP e para o Windows Server 2003 juntamente com as correções para as outras versões suportadas do Windows.

Desde então, fornecedores de soluções de segurança e pesquisadores conseguiram criar com sucesso exploits para esta vulnerabilidade. Embora estes exploits ainda não tenham sido divulgados publicamente, é bem provável que criadores de malwares já estejam trabalhando nisso.

Sabendo que a exploração desta vulnerabilidade por malwares é apenas uma questão de tempo, a Microsoft alertou novamente para que usuários e empresas instalem a correção o mais rápido possível.

Até mesmo a NSA, a Agência de Segurança Nacional dos Estados Unidos, divulgou um alerta pedindo para que os administradores atualizem seus sistemas afetados pela vulnerabilidade BlueKeep.

Para ajudar neste processo, pesquisadores de segurança criaram ferramentas e scripts que podem ser usados pelos administradores para verificar se um ou mais computadores com Windows são afetados pela vulnerabilidade.

Algumas destas ferramentas podem ser vistas abaixo.

Como localizar sistemas com Windows afetados pela vulnerabilidade BlueKeep

RDPScan
Criada pelo pesquisador de segurança Robert Graham, a ferramenta RDPScan está disponível aqui. Depois de fazer o download, execute-a a partir do Prompt de Comando:

Para verificar um único host:
rdpscan [endereço_ip]
rdpscan 192.168.1.29

Para verificar endereços IP em uma faixa específica:
rdpscan [endereço_ip_inicial]-[endereço_ip_final]
rdpscan 192.168.1.29-192.168.1.100

Para verifica ruma rede com notação CIDR:
rdpscan [rede]/[notação_cidr]
rdpscan 192.168.1.0/24

Durante o uso da ferramenta RDPScan, ela verificará cada endereço IP para detectar se a porta 3389 está aberta e assim determinar se o computador está vulnerável. Para verificar uma porta diferente, use o argumento ‘-p‘. Para ver a lista completa de argumentos use ‘rdpscan -h‘.

Os resultados da verificação listarão os computadores como SAFE, VULNERABLE ou UNKNOWN. Comutadores listados como SAFE não precisam da correção, enquanto que os listados como VULNERABLE devem ser atualizados o mais rápido possível:

Como localizar sistemas com Windows afetados pela vulnerabilidade BlueKeep

Módulo do Metasploit
Para usuários do framework para testes de penetração Metasploit, os pesquisadores de segurança Zerosum0x0 e JaGoTu criaram um módulo que pode ser usado para detectar computadores afetados pela vulnerabilidade BlueKeep.

Se o Metasploit estiver instalado, você pode carregar o módulo com o seguinte comando:

use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

Com o módulo carregado você pode verificar computadores individuais e redes. No exemplo abaixo o host 192.168.8.60 foi detectado como vulnerável:

Como localizar sistemas com Windows afetados pela vulnerabilidade BlueKeep

Tags: BlueKeep
EnviarCompartilhar23TweetarEnviarVisualizar código QRCompartilhar
Artigo anterior

Como alterar as configurações da Otimização de Entrega no Windows 10

Próximo artigo

Como visualizar processos com reconhecimento de DPI no Windows 10

Sid Vicious

Sid Vicious

Eu participo do Fórum do BABOO há 17 ANOS (desde agosto de 2002) e há mais de uma década eu posto notícias, artigos e tutoriais no site BABOO.

Embora eu seja um técnico formado em Projetos de Mecânica, eu adoro Windows e segurança digital e sou viciado em tecnologia - mas o que eu curto mesmo é ROCK, animes, e principalmente minha gata Lucy :)

Artigos Relacionados

Como Aproveitar Sua Rede Virtual Privada (VPN) ao Máximo
Dicas e Tutoriais sobre Segurança Digital

Como Aproveitar Sua Rede Virtual Privada (VPN) ao Máximo

9 de março de 2021
10 dicas para aumentar a segurança do seu roteador
Dicas e Tutoriais sobre Segurança Digital

10 dicas para aumentar a segurança do seu roteador

24 de novembro de 2020
Como testar seu firewall
Dicas e Tutoriais sobre Segurança Digital

Como testar seu firewall

24 de novembro de 2020
Dicas e Tutoriais sobre Segurança Digital

Kaspersky Small Office Security 7 (com vídeo)

1 de novembro de 2020
Como definir a política de execução de scripts do PowerShell no Windows 10
Dicas e Tutoriais sobre Segurança Digital

Como definir a política de execução de scripts do PowerShell no Windows 10

21 de outubro de 2020
Como desativar o botão para revelação de senha no Windows 10
Dicas e Tutoriais sobre Segurança Digital

Como desativar o botão para revelação de senha no Windows 10

21 de outubro de 2020
Próximo artigo
Windows 10 Pro ou Home? 32-bits ou 64-bits?

Como visualizar processos com reconhecimento de DPI no Windows 10

©2020 BABOO
Sem resultados :(
Ver todos os resultados
  • Site
  • Curso gratuito Windows RÁPIDO e SEGURO
  • Cursos
  • Windows 10
  • Segurança Digital
  • Fórum do BABOO

© 2021 BABOO