
דיווחים אחרונים מצביעים על כך שכמיליון מכשירים עדיין פגיעים להתקפות תולעת של BlueKeep. משתמשים בהתקנים המושפעים צריכים להתקין את האחרונה תיקוני אבטחה של Windows 10 בְּהֶקְדֵם הַאֶפְשַׁרִי.
בעלי המכשירים צריכים לפעול במהירות כדי לעצור את הניצול הפוטנציאלי של הפגיעות על ידי יישום אסטרטגיות ההפחתה המומלצות.
האופי המזיק של הפגם אילץ את מיקרוסופט לתקן את כל גרסאות Windows, כולל Windows 2003, Windows XP, Windows 7, Windows Server 2008 ו- Windows Server 2008 R2.
הבנת פגם BlueKeep
אבטחת הסייבר וקהילות ה- IT דנו ללא הרף בפגם BlueKeep בשבועיים האחרונים.
הפגיעות הביטחונית זוהתה לראשונה במהלך שחרורו של יום שלישי תיקון במאי 2019. מיקרוסופט מיהרה לשחרר תיקוני אבטחה לפגם BlueKeep. עם זאת, לא כל משתמשי Windows התקינו את העדכונים האחרונים במחשבים שלהם.
מיקרוסופט אמרה כי ההתקפה פועלת באופן דומה לארנב הרע ו תוכנת כופר WannaCry התקפות שגרמו נזק חמור בשנת 2017. יש לציין כי לתוכנות זדוניות יכולת להתפשט בעצמה למערכות אחרות.
רמת האיום גבוהה יותר בדיוק כמו כל שאר ההתקפות. אך למרבה המזל, הפעם, התוכנה הזדונית לא הצליחה לשחזר את הנזק.
כעת, חברות יכולות להפחית את הסיכון בקלות על ידי יישום תיקוני האבטחה המתאימים.
במקרה שתרצה להיות מאובטח בזמן שאתה גולש באינטרנט, תצטרך להשיג כלי ייעודי מלא לאבטחת הרשת שלך. התקן כעת את ה- Cyberghost VPN ולהבטיח את עצמך. זה מגן על המחשב האישי שלך מפני התקפות בזמן הגלישה, מסווה את כתובת ה- IP שלך וחוסם כל גישה לא רצויה.
כמיליון מכשירים נותרים פגיעים
ראש חברת מחקר אבטחה פוגעניתErrata Security ביצעה סריקה מפורטת של האינטרנט כדי לקבוע את מספר המכשירים שעדיין פגיעים להתקפות BlueKeep.
התוצאות היו מזעזעים שגילו כי הפגם ב- BlueKeep יכול למקד בקלות לכ- 950,000 מכשירים הזמינים באינטרנט.
אנו יכולים לראות שרוב האנשים והארגונים לא טרחו לפרוס את האחרונה בִּטָחוֹן תיקון על המערכות שלהם. מצב זה מסוכן ביותר מכיוון שלתוקפים יש אפשרות למקד לבריאות ולענפים חשובים אחרים.
רוברט גרהם הסביר במחקריו:
סביר להניח שהאקרים ימצאו ניצול חזק בחודש-חודשיים הקרובים ויגרמו הרס למכונות הללו.
בשל מגבלות מסוימות של המחקר, גרהם חושש שמספר המערכות הפגיעות יכול לעקוף את הנתון של מיליון.
לכן, מומלץ מאוד להחיל את התיקונים האחרונים לפני שמתחילות התקפות BlueKeep.
אחרת, אתה מסתכן בבעיות קשות שנגרמות על ידי התקפה זדונית זו בסגנון WannaCry.
פריטים קשורים שאתה צריך לבדוק:
- 9 תוכנות האנטי-וירוס הטובות ביותר עם הצפנה לאבטחת הנתונים שלך בשנת 2019
- האקרים יכולים להשתלט על המדפסת שלכם: כך תוכלו לעצור אותם
- הפגיעות של Chrome מאפשרת להאקרים לאסוף נתוני משתמשים באמצעות קבצי PDF