EternalBlue haavatavus seab piraatsüsteemid pahavara ohtu

Turvalisus / EternalBlue haavatavus seab piraatsüsteemid pahavara ohtu 1 minut loetud

IgaveneSinine



Piraat Windowsi versioonid on turvalisuse osas alati olnud haavatavad. Hiljutine Heise Online'i avaldatud aruanne kinnitab, et sadu tuhandeid arvuteid ohustab jätkuvalt tonnide kaupa pahavara.

Selles ebaõnnes tuleb süüdistada erilist haavatavust, mis on koodnimega EternalBlue. Pahavara oht mõjutab eriti arvuteid, mis kasutavad Windowsi piraatversioone. See lõhe julgeolekus on seotud USA salateenistuse NSA päranditega. Isegi mitme aasta pärast on paljud süsteemid endiselt haavatavad. Üle kolme aasta kasutas USA luure seda varjatud rünnakute korraldamiseks igasuguste sihtmärkide vastu. Agentuur pidi lõpuks lekitama Microsofti haavatavuse kuulsa häkkerite grupi Shadow Brokers häkkimise ohu tõttu. Seejärel pidi Microsoft loobuma plaastripäevast esimest korda ettevõtte ajaloos, et see võimalikult kiiresti täita.



Hästi hooldatud süsteeme see oht enam ei ohusta, kuna Microsoft oli Windowsi versioonidele pakkunud asjakohaseid plaastreid ka väljaspool tavapärast värskenduste tugitsüklit.



EternalBlue haavatavuse kontroll (Windows Club)



Vastavalt a avaldatud Avira aruanne , jääb enam kui kolmsada tuhat arvutit haavatavaks SMB1 liidese varjatud variantide suhtes ja need on ainult esitatud arvud. Tegelikud arvud on sellest palju suuremad. Vaatamata troojalastele ja pahatahtlikele koodidele, mida viirusetõrjeprogrammid pidevalt eemaldavad, on haavatavad süsteemid pidevalt nakatunud. Nakkustsükkel jääb lõputuks, kuna pole veel vastavat Windowsi värskendust. Samuti on nakkuse eemaldamine keeruline, kuna pahatahtlikud programmid täidavad ümbritsevaid võrke pidevalt uue liiklusega, otsides samal ajal uusi ohvreid.

Tavaliselt on ebatõenäoline, et Windowsi piraatversioonid saaksid ametlikke süsteemivärskendusi, kuid on soovitatav, et mõjutatud süsteemid lülitaksid SMB1 protokolli viivitamata välja. Microsofti ajaveebis on selgelt öeldud, et SMB1 pole üldse ohutu. Lisateavet selle tehnika rakendamise kohta leiate sellel Microsofti lehel .