1 mln elementów systemu Windows jest nadal podatnych na ataki złośliwego oprogramowania bluekeep

Spisu treści:

Wideo: Kapitan Hack - Exploit BlueKeep (CVE-2019-0708) demo 2024

Wideo: Kapitan Hack - Exploit BlueKeep (CVE-2019-0708) demo 2024
Anonim

Ostatnie raporty sugerują, że około 1 miliona urządzeń jest nadal podatnych na ataki robaków BlueKeep. Użytkownicy urządzeń, których dotyczy problem, muszą jak najszybciej zainstalować najnowsze poprawki zabezpieczeń systemu Windows 10.

Właściciele urządzeń muszą działać szybko, aby zatrzymać potencjalne wykorzystanie luki, wdrażając zalecane strategie ograniczania zagrożenia.

Szkodliwy charakter usterki zmusił Microsoft do łatania wszystkich wersji systemu Windows, w tym Windows 2003, Windows XP, Windows 7, Windows Server 2008 i Windows Server 2008 R2.

Zrozumienie usterki BlueKeep

Cyberbezpieczeństwo i społeczności IT nieustannie dyskutują o usterce BlueKeep przez ostatnie dwa tygodnie.

Luka w zabezpieczeniach została zauważona po raz pierwszy podczas wydania wtorek łaty z maja 2019 r. Microsoft szybko wydał łatki bezpieczeństwa dla usterki BlueKeep. Jednak nie wszyscy użytkownicy systemu Windows zainstalowali najnowsze aktualizacje na swoich komputerach.

Microsoft powiedział, że atak działa podobnie do ataków ransomware Bad Rabbit i WannaCry, które spowodowały poważne szkody w 2017 r. Należy zauważyć, że złośliwe oprogramowanie może rozprzestrzeniać się samodzielnie na inne systemy.

Poziom zagrożenia jest wyższy, podobnie jak wszystkie inne ataki. Ale na szczęście tym razem złośliwe oprogramowanie nie udało się odtworzyć szkody.

Teraz firmy mogą łatwo zmniejszyć ryzyko, stosując odpowiednie poprawki zabezpieczeń.

Narażonych jest około 1 miliona urządzeń

Errata Security, szef ofensywnej firmy zajmującej się badaniami bezpieczeństwa, przeprowadził szczegółowy skan Internetu, aby określić liczbę urządzeń, które są nadal podatne na ataki BlueKeep.

Wyniki były szokujące, co ujawniło, że wada BlueKeep może z łatwością zaatakować około 950 000 urządzeń dostępnych w Internecie.

Widzimy, że większość osób i organizacji nie zadała sobie trudu wdrożenia najnowszej poprawki bezpieczeństwa w swoich systemach. Ten stan jest wyjątkowo ryzykowny, ponieważ osoby atakujące mają możliwość atakowania opieki zdrowotnej i innych ważnych branż.

Robert Graham wyjaśnił w swoich badaniach:

Hakerzy prawdopodobnie odkryją solidny exploit w ciągu najbliższego miesiąca lub dwóch i spowodują spustoszenie w tych maszynach.

Z powodu pewnych ograniczeń badań Graham obawia się, że liczba wrażliwych systemów może ominąć 1 milion.

Dlatego zdecydowanie zaleca się stosowanie najnowszych poprawek przed atakami BlueKeep.

W przeciwnym razie istnieje ryzyko poważnych problemów spowodowanych atakiem złośliwego oprogramowania typu WannaCry.

1 mln elementów systemu Windows jest nadal podatnych na ataki złośliwego oprogramowania bluekeep