1M Windows gab joprojām ir neaizsargāts pret bluekeep ļaunprātīgas programmatūras uzbrukumiem

Satura rādītājs:

Video: BlueKeep - Exploit windows (RDP Vulnerability) Remote Code Execution 2024

Video: BlueKeep - Exploit windows (RDP Vulnerability) Remote Code Execution 2024
Anonim

Jaunākie ziņojumi liecina, ka aptuveni 1 miljons ierīču joprojām ir neaizsargātas pret BlueKeep wormble uzbrukumiem. Ietekmēto ierīču lietotājiem pēc iespējas ātrāk jāinstalē jaunākie Windows 10 drošības ielāpi.

Ierīču īpašniekiem jārīkojas ātri, lai apturētu iespējamo ievainojamības izmantošanu, ieviešot ieteiktās mazināšanas stratēģijas.

Kļūdas postošais raksturs piespieda Microsoft ielāgot visas Windows versijas, ieskaitot Windows 2003, Windows XP, Windows 7, Windows Server 2008 un Windows Server 2008 R2.

Izpratne par BlueKeep kļūdu

Kiberdrošība un IT kopienas pēdējās divas nedēļas ir pastāvīgi diskutējušas par BlueKeep trūkumu.

Drošības ievainojamība pirmo reizi tika pamanīta 2019. gada maija otrdienas Patch otrdienas atbrīvošanas laikā. Microsoft ātri atbrīvoja BlueKeep Flaw drošības ielāpus. Tomēr ne visi Windows lietotāji savās mašīnās instalēja jaunākos atjauninājumus.

Microsoft sacīja, ka uzbrukums darbojas līdzīgi Bad Rabbit un WannaCry izpirkuma programmatūras uzbrukumiem, kas 2017. gadā nodarīja smagu kaitējumu. Jāatzīmē, ka ļaunprātīga programmatūra pati par sevi spēj izplatīties citās sistēmās.

Draudu līmenis ir augstāks tāpat kā visos pārējos uzbrukumos. Bet par laimi šoreiz ļaunprogrammatūra nebija veiksmīga atkārtot bojājumus.

Tagad uzņēmumi var viegli mazināt risku, piemērojot atbilstošos drošības ielāpus.

Apmēram 1 miljons ierīču joprojām ir neaizsargātas

Aizvainojošās drošības pētījumu firmas Errata Security vadītājs veica detalizētu interneta skenēšanu, lai noteiktu to ierīču skaitu, kuras joprojām ir neaizsargātas pret BlueKeep uzbrukumiem.

Rezultāti bija šokējoši, kas atklāja, ka BlueKeep kļūda var viegli mērķēt uz aptuveni 950 000 ierīcēm, kas pieejamas internetā.

Mēs redzam, ka vairums personu un organizāciju netraucēja savās sistēmās izvietot jaunāko drošības ielāpu. Šis nosacījums ir ārkārtīgi riskants, jo uzbrucējiem ir iespēja vērsties pie veselības aprūpes un citām nozīmīgām nozarēm.

Roberts Grehems savā pētījumā paskaidroja:

Hakeri, visticamāk, izdomās, ka nākamā mēneša vai divu laikā tie tiek izmantoti spēcīgi un var izraisīt šo mašīnu postījumus.

Dažu pētījumu ierobežojumu dēļ Grehems baidās, ka neaizsargāto sistēmu skaits var apiet 1 miljonu.

Tāpēc ir ļoti ieteicams pirms BlueKeep uzbrukumu faktiskās sākšanās lietot jaunākos ielāpus.

Pretējā gadījumā jūs riskējat nonākt nopietnās nepatikšanās, ko izraisa šis WannaCry stila ļaunprogrammatūras uzbrukums.

1M Windows gab joprojām ir neaizsargāts pret bluekeep ļaunprātīgas programmatūras uzbrukumiem