Els ordinadors Windows 1M encara són vulnerables als atacs de programari maliciós de bluekeep
Taula de continguts:
Vídeo: BlueKeep - Exploit windows (RDP Vulnerability) Remote Code Execution 2024
Els informes recents suggereixen que al voltant d’un milió de dispositius continuen sent vulnerables als atacs desemmotllats de BlueKeep. Els usuaris dels dispositius afectats han d’instal·lar els pedaços de seguretat més recents de Windows 10 tan aviat com sigui possible.
Els propietaris de dispositius han d’actuar ràpidament per aturar l’explotació potencial de la vulnerabilitat implementant les estratègies de mitigació recomanades.
La naturalesa perjudicial del defecte va obligar Microsoft a pegar totes les versions de Windows, incloses Windows 2003, Windows XP, Windows 7, Windows Server 2008 i Windows Server 2008 R2.
Comprensió de la falla BlueKeep
Les ciberseguretat i les comunitats informàtiques han estat discutint constantment el defecte BlueKeep durant les últimes dues setmanes.
La vulnerabilitat de seguretat es va detectar per primera vegada durant el llançament del Patch Tuesday de maig del 2019. Microsoft es va llançar ràpidament a publicar els pedaços de seguretat per al defecte BlueKeep. Tot i això, no tots els usuaris de Windows van instal·lar les darreres actualitzacions a les seves màquines.
Microsoft va dir que l'atac funciona de manera similar als atacs de ransomware Bad Rabbit i WannaCry que van causar danys greus el 2017. Cal tenir en compte que el programari maliciós té la capacitat de distribuir-se per si sol a altres sistemes.
El nivell d’amenaça és més alt com tots els altres atacs. Però per sort, aquesta vegada, el programari maliciós no ha tingut èxit en replicar el dany.
Ara, les empreses poden mitigar el risc fàcilment aplicant els pedaços de seguretat corresponents.
Un milió de dispositius romanen en situació de vulnerabilitat
Errata Security, responsable de la investigació ofensiva en seguretat sobre seguretat, va realitzar una exploració detallada a Internet per determinar el nombre de dispositius encara vulnerables als atacs de BlueKeep.
Els resultats van ser impactants que van revelar que el defecte BlueKeep pot orientar-se fàcilment a uns 950.000 dispositius disponibles a Internet.
Veiem que la majoria de les persones i organitzacions no es van molestar a desplegar el darrer pedaç de seguretat als seus sistemes. Aquesta condició és extremadament arriscada, ja que els atacants tenen l'oportunitat de dirigir-se a l'assistència sanitària i altres indústries importants.
Robert Graham va explicar en la seva investigació:
És probable que els pirates informàtics esbrinin una explotació robusta durant el proper mes o dos i causin estralls amb aquestes màquines.
A causa d'algunes limitacions de la investigació, Graham tem que el nombre de sistemes vulnerables pugui passar per alt la xifra d'1 milió.
Per tant, és molt recomanable que apliqueu els últims pegats abans que comencin els atacs de BlueKeep.
En cas contrari, us arrisqueu a patir greus problemes causats per aquest atac de programari maliciós a l'estil WannaCry.
Finestres obsoletes i, per tant, les versions que encara fan servir moltes empreses, fent que els atacs de programari maliciós siguin imminents
En un article recent, us informàvem que el dinosaure de Windows XP està viu i xutant, ja que és gestionat per gairebé un 11% dels ordinadors del món. El mateix és vàlid per al seu germà, Internet Explorer. Pitjor encara, segons un recent estudi de Duo Security, el 25% de les empreses utilitzen versions IE obsoletes, exposant-se a importants amenaces de programari maliciós. Duo ...
Els ordinadors Windows 10 dell són suposadament vulnerables als programes espia
La gent està molt preocupada per la seva privadesa i seguretat de les seves dades personals a Windows 10. Hi va haver moltes acusacions a Microsoft, dient que la companyia “roba” la informació personal dels usuaris, però sembla que Microsoft no és l’única amenaça. (si podem cridar això com una amenaça, perquè Microsoft assegura que la gent ...
Els atacs de programari maliciós afecten els ordinadors Windows mitjançant controladors defectuosos
Els investigadors de seguretat van revelar que més de 40 conductors certificats per Microsoft estan afectats per vulnerabilitats que es poden abusar per aconseguir una escalada de privilegis.