מחשבי Windows של 1 מיליון עדיין פגיעים להתקפות זדוניות של BlueKeep

BlueKeep תוכנות זדוניות חלונות 10

דיווחים אחרונים מצביעים על כך שכמיליון מכשירים עדיין פגיעים להתקפות תולעת של BlueKeep. משתמשים בהתקנים המושפעים צריכים להתקין את האחרונה תיקוני אבטחה של Windows 10 בְּהֶקְדֵם הַאֶפְשַׁרִי.

בעלי המכשירים צריכים לפעול במהירות כדי לעצור את הניצול הפוטנציאלי של הפגיעות על ידי יישום אסטרטגיות ההפחתה המומלצות.

האופי המזיק של הפגם אילץ את מיקרוסופט לתקן את כל גרסאות Windows, כולל Windows 2003, Windows XP, Windows 7, Windows Server 2008 ו- Windows Server 2008 R2.

הבנת פגם BlueKeep

אבטחת הסייבר וקהילות ה- IT דנו ללא הרף בפגם BlueKeep בשבועיים האחרונים.

הפגיעות הביטחונית זוהתה לראשונה במהלך שחרורו של יום שלישי תיקון במאי 2019. מיקרוסופט מיהרה לשחרר תיקוני אבטחה לפגם BlueKeep. עם זאת, לא כל משתמשי Windows התקינו את העדכונים האחרונים במחשבים שלהם.

מיקרוסופט אמרה כי ההתקפה פועלת באופן דומה לארנב הרע ו תוכנת כופר WannaCry התקפות שגרמו נזק חמור בשנת 2017. יש לציין כי לתוכנות זדוניות יכולת להתפשט בעצמה למערכות אחרות.

רמת האיום גבוהה יותר בדיוק כמו כל שאר ההתקפות. אך למרבה המזל, הפעם, התוכנה הזדונית לא הצליחה לשחזר את הנזק.

כעת, חברות יכולות להפחית את הסיכון בקלות על ידי יישום תיקוני האבטחה המתאימים.


במקרה שתרצה להיות מאובטח בזמן שאתה גולש באינטרנט, תצטרך להשיג כלי ייעודי מלא לאבטחת הרשת שלך. התקן כעת את ה- Cyberghost VPN ולהבטיח את עצמך. זה מגן על המחשב האישי שלך מפני התקפות בזמן הגלישה, מסווה את כתובת ה- IP שלך וחוסם כל גישה לא רצויה.


כמיליון מכשירים נותרים פגיעים

ראש חברת מחקר אבטחה פוגעניתErrata Security ביצעה סריקה מפורטת של האינטרנט כדי לקבוע את מספר המכשירים שעדיין פגיעים להתקפות BlueKeep.

התוצאות היו מזעזעים שגילו כי הפגם ב- BlueKeep יכול למקד בקלות לכ- 950,000 מכשירים הזמינים באינטרנט.

אנו יכולים לראות שרוב האנשים והארגונים לא טרחו לפרוס את האחרונה בִּטָחוֹן תיקון על המערכות שלהם. מצב זה מסוכן ביותר מכיוון שלתוקפים יש אפשרות למקד לבריאות ולענפים חשובים אחרים.

רוברט גרהם הסביר במחקריו:

סביר להניח שהאקרים ימצאו ניצול חזק בחודש-חודשיים הקרובים ויגרמו הרס למכונות הללו.

בשל מגבלות מסוימות של המחקר, גרהם חושש שמספר המערכות הפגיעות יכול לעקוף את הנתון של מיליון.

לכן, מומלץ מאוד להחיל את התיקונים האחרונים לפני שמתחילות התקפות BlueKeep.

אחרת, אתה מסתכן בבעיות קשות שנגרמות על ידי התקפה זדונית זו בסגנון WannaCry.

פריטים קשורים שאתה צריך לבדוק:

  • 9 תוכנות האנטי-וירוס הטובות ביותר עם הצפנה לאבטחת הנתונים שלך בשנת 2019
  • האקרים יכולים להשתלט על המדפסת שלכם: כך תוכלו לעצור אותם
  • הפגיעות של Chrome מאפשרת להאקרים לאסוף נתוני משתמשים באמצעות קבצי PDF
עדכון Windows 10 Anniversay מביא תמיכה ב- TPM 2.0 בכל מכשירי Windows 10

עדכון Windows 10 Anniversay מביא תמיכה ב- TPM 2.0 בכל מכשירי Windows 10חלונות 10אבטחת סייבר

אבטחה תמיד הייתה בראש סדר העדיפויות של מיקרוסופט, והתוצאות כל כך מספקות את זה הנשיא אובמה עצמו בחר עובד של מיקרוסופט לצוות אבטחת הסייבר שלה. ענקית רדמונד נוקטת צעד נוסף לקראת שיפור אבטחת המכשירים ש...

קרא עוד
Windows Defender עדיין חשוף לביצוע פוטנציאלי מרחוק של קוד

Windows Defender עדיין חשוף לביצוע פוטנציאלי מרחוק של קודבעיות במגן Windowsאבטחת סייבר

גם אם Windows Defender קיבל לאחרונה טלאים, האנטי-וירוס עדיין חשוף להתקפות באמצעות פגמי ביצוע מרחוק.Windows Defender עדיין פתוח לביצוע קוד מרחוקנראה שמנוע MsMpEng ב- Windows Defender עדיין חשוף לפוט...

קרא עוד
סינון תוכן אינטרנט של מיקרוסופט הוא כעת שירות בחינם

סינון תוכן אינטרנט של מיקרוסופט הוא כעת שירות בחינםבטיחות אינטרנטגלישה פרטיתאבטחת סייבר

כאשר איומי סייבר הולכים ומשתכללים יותר ויותר, Microsoft Defender ATP הוא אחד מפתרונות האבטחה הנפוצים ביותר הזמינים למשתמשי Windows 10 ארגוניים ואינדיבידואליים.שירות סינון תוכן האינטרנט של Microsoft...

קרא עוד