高危预警|美国ImmunitySec商业版漏洞扫描工具泄露

Posted 北京神州网云

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了高危预警|美国ImmunitySec商业版漏洞扫描工具泄露相关的知识,希望对你有一定的参考价值。

★★★★★危害程度五

露的漏洞测试工具有傻化,自动化的“大杀器”的漏洞渗透测试能力,可以使一个微懂一些计算机的人员就可以操作使用,如果被黑灰产、勒索网络犯罪利用造成重的经济损失希望企事单位引起重视千里之堤,毁于蚁穴。

2021年3月2日,有国外安全研究人员在社交媒体称,Immunity Canvas 7.26工具的源码遭到泄露,里面包含959个漏洞利用工具。

Immunity Canvas是美国ImmunitySec出品的安全漏洞检测工具,包含了480多个以上的漏洞利用,是一款针对对象广泛的自动化漏洞利用工具,对于渗透测试人员来说,CANVAS是比较专业的安全漏洞利用框架,也常被用于对IDS和IPS的检测能力的测试。

 

产品攻击测试对象

1.操作系统:Windowsvistalinuxsolarisaixhp-unixmac……

2.服务器软件: IISAPACHEJBOSSTOMCATWEBLOGIC…

3.数据库软件: DB2ORACLEMSSQLmysqlINFORMIX…

4.WEB应用: Joomla, mambo…

5.软件应用: Acrobat Reader, RealPlay,

6.社交应用: 网站钓鱼,邮件欺诈

7.木马后门:rootkit

建议各政府企业单位对正在运行的业务系统和重要的安全生产内部网络进行安全检测,针对重要设备及业务系统及时打上补丁,更新网络安全设备的防护规则,防范于未然。需帮助请联系网络威胁数据联盟员单位神州网云(北京息技术有限公司

 


以上是关于高危预警|美国ImmunitySec商业版漏洞扫描工具泄露的主要内容,如果未能解决你的问题,请参考以下文章

预警通报关于SaltStack多个高危漏洞的预警通报

漏洞预警 | 高危Struts REST插件远程代码执行漏洞(S2-052)

漏洞预警 | Jenkins 两个高危漏洞(CVE-2018-1999001 和 CVE-2018-1999002)

预警Microsoft Exchange Server远程代码执行漏洞-高危

高危!!Kubernetes 新型容器逃逸漏洞预警

高危预警|Struts2再曝高危远程代码执行漏洞(S2-052)