Het Amerikaanse securitybedrijf Immunity heeft een exploit voor de BlueKeep-kwetsbaarheid in Windows XP, Server 2003, Windows 7 en Server 2008 aan het eigen commerciële exploitplatform toegevoegd. Het gaat om CANVAS, dat wordt omschreven als een "geautomatiseerd exploitatiesysteem".
De software, die in abonnementsvorm wordt aangeboden, bevat honderden exploits voor kwetsbaarheden in een groot aantal producten en is bedoeld voor penetratietesters en securityprofessionals. Het is vergelijkbaar met het Metasploit Framework. Via de BlueKeep-module die nu aan CANVAS is toegevoegd is het mogelijk om te kijken of systemen kwetsbaar zijn. Vervolgens is het mogelijk om de exploit uit te voeren en het systeem op afstand over te nemen, zo blijkt uit een demonstratievideo.
Dave Aitel, oprichter en directeur van Imunity, laat weten dat het bedrijf de gebruikte exploit zelf heeft ontwikkeld. Immunity werd vorig jaar door securitybedrijf Cyxtera Technologies overgenomen. Onlangs verscheen er een uitgebreide uitleg over het BlueKeep-lek online waardoor grootschalig misbruik wordt verwacht. Hoewel er al sinds mei een beveiligingsupdate voor het lek beschikbaar is, zijn nog altijd 800.000 computers op internet te vinden die niet zijn gepatcht. Vooralsnog zijn er geen aanvallen in het wild waargenomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.