Windows masih terdedah kepada endblue, eksploitasi nsa yang dicuri
Isi kandungan:
- Eksploitasi EternalBlue lebih kuat dari sebelumnya
- Microsoft telah membuat perbaikan keselamatan yang ada
Video: Using the Exploit EternalBlue from the NSA 2024
Penjual keselamatan ESET baru-baru ini memperincikan laporan terkini mengenai serangan Windows. Penyelidik Ondrej Kubovič mengeluarkan kajian mengenai eksploitasi EternalBlue dan kesannya selepas satu tahun. Cerita panjang pendek, eksploitasi menjadi lebih popular walaupun semasa wabak WannaCry. Terdapat peningkatan yang membimbangkan dalam jumlah serangan yang berdasarkan eksploit.
" Dan sebagai data telemetri ESET menunjukkan, popularitinya telah berkembang sejak beberapa bulan yang lalu, dan kenaikan harga baru-baru ini bahkan melepasi puncak terbesar dari tahun 2017, " jelas penyelidik.
Eksploitasi EternalBlue lebih kuat dari sebelumnya
Eksploitasi telah dicuri dari NSA oleh kumpulan penggodam yang dipanggil Shadow Brokers kembali pada bulan April 2916 dan ia mendapat manfaat daripada kerentanan yang terdapat dalam protokol Blok Windows Server Message (SMB). Microsoft melancarkan patch sebelum kerumitan menjadi awam.
Malangnya, penyerang masih mencari sasaran, dan menurut penyelidik ESET, penjenayah siber sedang mengimbas Internet untuk pelabuhan SMB yang terdedah, dan mereka cuba untuk mengompromikan tuan rumah dengan eksploit yang membolehkan muatan dihantar ke mesin sasaran.
Satu penjelasan yang mungkin untuk kemuncak terbaru adalah kempen saringan ransomware yang terdapat di sekitar tarikh tersebut, tetapi ia boleh dihubungkan dengan aktiviti berniat jahat yang lain. Eksploitasi juga telah dikenal pasti sebagai salah satu mekanisme penyebaran untuk cryptominers yang berniat jahat. Baru-baru ini, ia digunakan untuk mengagihkan kempen saringan ransomware, yang diterangkan hanya beberapa hari selepas telemetri ESET mengesan puncak EternalBlue pada pertengahan April 2018.
Microsoft telah membuat perbaikan keselamatan yang ada
Tali untuk memperbaiki kelemahan ini sudah tersedia, dan ini bermakna penyerang hanya boleh menggodam sistem yang tidak dipasangnya. Mereka dibebaskan oleh Microsoft pada Mac 2017, dan komputer yang dikemas kini sudah seharusnya dilindungi.
Juga, ESET menyatakan bahawa " kaedah penyusupan yang digunakan oleh EternalBlue tidak berjaya pada peranti yang dilindungi oleh ESET. Salah satu lapisan perlindungan berganda - Modul Perlindungan Serangan Rangkaian ESET - menghalang ancaman ini pada titik kemasukan."
Peningkatan bilangan serangan menunjukkan bahawa masih terdapat banyak sistem yang tidak mempunyai patch dipasang yang menimbulkan banyak kebimbangan.
Microsoft mencipta partikel pengkomputeran kuantum baru yang kurang terdedah kepada kesilapan
Pada masa ini membangunkan teknologi seperti AI memerlukan keperluan komputer yang lebih cepat berprestasi yang menghitung seni bina yang mampu, tetapi ini tidak bermakna tidak ada cara di mana ini dapat dicapai. Ia dipanggil pengkomputeran kuantum, dan ia merupakan teknologi yang mempunyai keupayaan untuk memberikan kelajuan yang lebih tinggi dan peningkatan prestasi keseluruhan. Sasaran pengkomputeran kuantum adalah untuk ...
Pembela Windows masih terdedah kepada kemungkinan pelaksanaan kod jauh
Walaupun Windows Defender baru-baru ini menerima patch, antivirus masih terdedah untuk menyerang melalui kelemahan pelaksanaan jarak jauh. Windows Defender masih terbuka untuk pelaksanaan kod jauh. Sepertinya enjin MsMpEng dalam Windows Defender masih terdedah kepada pelaksanaan kod berpotensi jauh kerana sandboxing yang tidak mencukupi. Pakar keselamatan memberi amaran kepada syarikat berkenaan ...
PC windows 1M masih terdedah kepada serangan malware bluekeep
Laporan terkini menunjukkan bahawa sekitar 1 juta peranti Windows masih terdedah kepada serangan BlueKeep. Pasang patch keselamatan terkini sekarang.