„Microsoft“ išleido „Wanacrypt Ransomware“ skubios saugos naujinimą
Vakar veikia kompiuteriai visame pasaulyjeAnkstesnėms „Windows“ versijoms, tokioms kaip „Windows XP“ (nuo 2001 m.) ir „Windows Server 2003“, padaryta žalingo pažeidžiamumo, vadinamo „Wanacrypt“. Ekspertai nustatė, kad kenkėjiškas kodas perima kompiuterio valdymą ir užšifruoja visus duomenis kietajame diske. Tada reikia mokėti naudojant „Bitcoin“, kad būtų galima vėl pasiekti prieigą prie kompiuterio. Jį iš pradžių sukūrė NSA ir jis buvo naudojamas kaip sistemos durys.
Deja, kodas nutekėjo ir baigėsiį blogas rankas, todėl susidaro šiandienos situacija. „Wanacrypt“ padarė didelę įtaką kritinėms skubios pagalbos tarnyboms, tokioms kaip ligoninės ir teisėsauga JK. Galutinis rezultatas yra tas, kad jei neturite atsarginės sistemos atsarginių kopijų naudodami tokią programą kaip „Crashplan“, kurioje saugomos visos jūsų failų versijos, jums nesiseka. Nebent jūs naudojate tokią modernią operacinę sistemą kaip „Windows 10“.
„Windows XP“, „Windows Server 2003“ ir „Windows 8“ Gaukite „Wanacrypt“ atakos saugos pataisą
„Wanacrypt“ sunkumas buvo toks niokojantiskad „Microsoft“ sukūrė pasenusių „Windows“ operacinių sistemų versijų pataisą. Nors pataisymas negali panaikinti užkrėstos sistemos padarinių, tačiau jis neleidžia užsikrėsti pažeidžiamoms „Windows“ versijoms, bent jau nuo šios konkrečios kenkėjiškos programos.
Programinės įrangos įmonė, aprašyta tinklaraščio įraše, nurodo priemones, kurių klientai gali imtis, kad apsaugotų ir pašalintų kenkėjišką programinę įrangą iš savo sistemų.
Šiandien daugelis mūsų klientų visame pasaulyje irkritinės sistemos, nuo kurių priklauso, yra kenksmingos programinės įrangos „WannaCrypt“ aukos. Matyti įmones ir asmenis, nukentėjusius nuo kibernetinių išpuolių, tokių kaip šiandien pranešta, buvo skaudu. „Microsoft“ visą dieną dirbo siekdama įsitikinti, kad suprantame išpuolį ir imamės visų įmanomų veiksmų apsaugoti mūsų klientus. Šiame tinklaraštyje išdėstomi veiksmai, kurių turėtų imtis kiekvienas asmuo ir verslas, kad išliktų apsaugoti. Be to, mes imamės labai neįprasto žingsnio - visiems vartotojams pateikiame saugos naujinimą, kad apsaugotume tik „Windows“ platformas, kurioms teikiama tik pritaikyta pagalba, įskaitant „Windows XP“, „Windows 8“ ir „Windows Server 2003“. Išpuolis nebuvo skirtas klientams, naudojantiems „Windows 10“. šiandien.
Informacija yra žemiau.
- Kovo mėn. Mes išleidome saugos atnaujinimą, kurisšalinamas pažeidžiamumas, kurį išnaudoja šie išpuoliai. Tie, kurie turi „Windows Update“, yra apsaugoti nuo šio pažeidžiamumo atakų. Toms organizacijoms, kurios dar netaiko saugos naujinimo, siūlome nedelsiant įdiegti „Microsoft“ saugos biuletenį MS17-010.
- Klientams, naudojantiems „Windows Defender“, išleidomešiandien atnaujinta versija, kuri šią grėsmę aptinka kaip „Ransom: Win32 / WannaCrypt“. Kaip papildomą „giluminę gynybos priemonę“, atnaujinkite savo kompiuteriuose įdiegtą naujausią kovos su kenkėjiška programine įranga programinę įrangą. Klientai, valdantys kovos su kenkėjiška programine įranga programas iš daugybės apsaugos kompanijų, gali patvirtinti savo tiekėjui, kad jie yra apsaugoti.
- Šis atakos tipas laikui bėgant gali vystytis, taigi, bet kokspapildomos nuodugnios gynybos strategijos užtikrins papildomą apsaugą. (Pavyzdžiui, norėdami toliau apsaugoti nuo SMBv1 atakų, klientai turėtų apsvarstyti galimybę blokuoti senus protokolus savo tinkluose).
Nebuvo užsimenama apie „Windows 7“, „Windows Server“„2007“ arba „Windows 10“ yra jautrūs „Wanacrypt“ išpirkos programoms. Akivaizdu, kad tai tik dar viena priežastis, kodėl jūsų kompiuteris turi naujausią operacinę sistemą. Taip, aš žinau, ne visada reikia atnaujinti informaciją, tačiau tam, kad neatsiliktų nuo blogų vaikinų, „Microsoft“ išleidžia milijardus. Atsižvelgiant į tai, jei vis dar naudojate senesnę „Windows“ versiją, apsvarstykite galimybę naujovinti į „Windows 10“ šiandien.
Senesnių versijų, kurias vis dar palaiko „Microsoft“, vartotojai gali padaryti viską, kad tokios atakos būtų minimalios.
- Taikykite pleistrus savo sistemomstampa prieinamas. Aš nekenčiu to sakyti, tačiau „Microsoft“ išleido taisymą, kurio dauguma buvo užpulta, tiesiog neįdiegė „Microsoft Security Bulletin MS17-010“ pataisos.
- Atsarginė kopija, mes visą laiką apie tai kalbame „Groovypost“. Jei to nepadarote, dabar yra tinkamas laikas pradėti.
- Atsiminkite savo el. Pašto pranešimus ir jų kilmę. „Wanacrypt“ galėjo įsiskverbti į sistemas per el. Pašto priedus, kuriuos kai kurie vartotojai atidarė neįtardami.
Naudotojai gali atsisiųsti atitinkamų „Windows“ versijų pataisas, naudodami šias nuorodas: „Windows Server 2003 SP2 x64“, „Windows Server 2003 SP2 x86“, „Windows XP SP2 x64“, „Windows XP SP3 x86“, „Windows XP“ įterptasis SP3 x86, „Windows 8 x86“, „Windows 8 x64“
Palikite komentarą