I PC Windows 1M sono ancora vulnerabili agli attacchi di malware bluekeep
Sommario:
Video: BlueKeep - Exploit windows (RDP Vulnerability) Remote Code Execution 2024
Rapporti recenti suggeriscono che circa 1 milione di dispositivi sono ancora vulnerabili agli attacchi wormable BlueKeep. Gli utenti dei dispositivi interessati devono installare al più presto le ultime patch di sicurezza di Windows 10.
I proprietari dei dispositivi devono agire rapidamente per fermare il potenziale sfruttamento della vulnerabilità implementando le strategie di mitigazione consigliate.
La natura dannosa del difetto ha costretto Microsoft a patchare tutte le versioni di Windows, inclusi Windows 2003, Windows XP, Windows 7, Windows Server 2008 e Windows Server 2008 R2.
Comprensione del difetto di BlueKeep
La sicurezza informatica e le comunità IT hanno costantemente discusso del difetto di BlueKeep nelle ultime due settimane.
La vulnerabilità di sicurezza è stata rilevata per la prima volta durante la release di martedì 2019 di maggio 2019. Microsoft ha rilasciato rapidamente patch di sicurezza per BlueKeep Flaw. Tuttavia, non tutti gli utenti Windows hanno installato gli ultimi aggiornamenti sui loro computer.
Microsoft ha affermato che l'attacco funziona in modo simile agli attacchi Bad Rabbit e WannaCry ransomware che hanno causato gravi danni nel 2017. Va notato che il malware ha la capacità di diffondersi da solo ad altri sistemi.
Il livello di minaccia è più alto proprio come tutti gli altri attacchi. Ma per fortuna, questa volta, il malware non è riuscito a replicare il danno.
Ora, le aziende possono facilmente mitigare il rischio applicando le corrispondenti patch di sicurezza.
Circa 1 milione di dispositivi rimane vulnerabile
Il capo della società di ricerca sulla sicurezza offensiva Errata Security ha eseguito una scansione dettagliata di Internet per determinare il numero di dispositivi che sono ancora vulnerabili agli attacchi BlueKeep.
I risultati sono stati scioccanti che hanno rivelato che il difetto di BlueKeep può facilmente colpire circa 950.000 dispositivi disponibili su Internet.
Possiamo vedere che la maggior parte delle persone e delle organizzazioni non si sono preoccupate di distribuire l'ultima patch di sicurezza sui loro sistemi. Questa condizione è estremamente rischiosa in quanto gli aggressori hanno l'opportunità di prendere di mira l'assistenza sanitaria e altri settori importanti.
Robert Graham ha spiegato nella sua ricerca:
È probabile che gli hacker scoprano un exploit solido nel prossimo mese o due e causeranno il caos con queste macchine.
A causa di alcuni limiti della ricerca, Graham teme che il numero di sistemi vulnerabili possa aggirare la cifra di 1 milione.
Pertanto, si consiglia vivamente di applicare le patch più recenti prima che gli attacchi BlueKeep inizino effettivamente.
Altrimenti, rischi di incorrere in seri problemi causati da questo attacco malware in stile WannaCry.
La patch di fusione di Windows 7 rende i PC ancora più vulnerabili alle minacce
Alcune settimane fa, Microsoft ha rapidamente implementato una patch per correggere le vulnerabilità di sicurezza di Spectre e Meltdown persistenti in Windows 7. Sfortunatamente, le cose non sono finite come previsto perché la patch Meltdown dell'azienda ha effettivamente causato ancora più problemi di sicurezza. La patch ha portato più difetti su Windows 7, consentendo a tutte le app a livello di utente di leggere il contenuto ...
Microsoft onedrive in preda agli attacchi di malware
Secondo una recente analisi di Forcepoint Security Labs, OneDrive for Business di Microsoft è caduto vittima di cyber criminali ed è stato sfruttato con malware e attacchi di phishing. Il servizio basato su cloud, OneDrive, viene sovraccaricato per l'invio di collegamenti di archiviazione cloud che ospitano malware alle vittime, che è un modo efficace per i cyber criminali di operare. Il motivo per cui opera con un nome noto è perché gli utenti probabilmente si fideranno di un sito Web di origine autentico e rinomato.
Finestre obsolete e cioè versioni ancora utilizzate da molte aziende, rendendo imminenti gli attacchi malware
In un recente articolo, ti abbiamo informato che il dinosauro di Windows XP è vivo e vegeto, gestito da quasi l'11% dei computer del mondo. Lo stesso vale per suo fratello, Internet Explorer. Peggio ancora, secondo un recente studio sulla sicurezza di Duo, il 25% delle aziende utilizza versioni obsolete di IE, esponendosi a importanti minacce malware. Duo ...