1M Windows pcs je še vedno ranljiv za napade zlonamerne programske opreme

Kazalo:

Video: Bluekeep: A critical RDP vulnerability 2024

Video: Bluekeep: A critical RDP vulnerability 2024
Anonim

Nedavna poročila kažejo, da je približno 1 milijon naprav še vedno ranljivih napadov BlueKeep. Uporabniki prizadetih naprav morajo čim prej namestiti najnovejše varnostne popravke sistema Windows 10.

Lastniki naprav morajo ukrepati hitro, da zaustavijo morebitno izkoriščanje ranljivosti z izvajanjem priporočenih strategij za ublažitev.

Škoda zaradi pomanjkljivosti je Microsoft prisilil, da popravi vse različice Windows, vključno z operacijskimi sistemi Windows 2003, Windows XP, Windows 7, Windows Server 2008 in Windows Server 2008 R2.

Razumevanje napake BlueKeep

Zadnja dva tedna kibernetska varnost in IT-skupnosti nenehno razpravljajo o napaki BlueKeep-a.

Varnostna ranljivost je bila prvič opažena med izdajo torka Patch Tuesday May 2019. Microsoft je hitro izdal varnostne popravke za BlueKeep Flaw. Vendar niso vsi uporabniki sistema Windows namestili najnovejše posodobitve na svoje stroje.

Microsoft je dejal, da napad deluje podobno kot napadi z odvzemno programsko opremo Bad Rabbit in WannaCry, ki so v letu 2017 povzročili hudo škodo. Opozoriti je treba, da se zlonamerna programska oprema lahko sama širi na druge sisteme.

Stopnja grožnje je višja tako kot vsi drugi napadi. Toda na srečo tokrat zlonamerna programska oprema ni uspela ponoviti škode.

Zdaj lahko podjetja enostavno zmanjšajo tveganje z uporabo ustreznih varnostnih popravkov.

Približno milijon naprav ostaja ranljivih

Vodja podjetja za ofenzivno varnostno raziskavo Errata Security je opravil podrobno pregledovanje interneta, da bi ugotovil število naprav, ki so še vedno ranljive za napade BlueKeep.

Rezultati so bili šokantni, ki so razkrili, da je napaka BlueKeep zlahka usmerjena na približno 950.000 naprav, ki so na voljo na internetu.

Vidimo, da se večina posameznikov in organizacij ni trudila vpeljati najnovejšega varnostnega popravka na svoje sisteme. To stanje je izredno tvegano, saj imajo napadalci možnost ciljati na zdravstvo in druge pomembne panoge.

Robert Graham je v svoji raziskavi razložil:

Hekerji bodo verjetno v naslednjem mesecu ali dveh ugotovili močan izkoristek in s temi stroji povzročili škodo.

Zaradi nekaterih omejitev raziskave se Graham boji, da lahko število ranljivih sistemov preseže številko milijona.

Zato močno priporočamo, da uporabite najnovejše popravke, preden se napadi BlueKeep dejansko začnejo.

V nasprotnem primeru tvegate resne težave, ki jih bo povzročil napad zlonamerne programske opreme v slogu WannaCry.

1M Windows pcs je še vedno ranljiv za napade zlonamerne programske opreme