مهر: مرکز مدیریت امداد وهماهنگی عملیات رخدادهای رایانه‌ای با اعلام هشدار به کاربران برای به‌روزرسانی سیستم‌ عامل پیش‌بینی کرد که ممکن است اتفاقاتی شبیه بروز باج افزار سایبری واناکرای مجدد رخ دهد. این مرکز با اشاره به اینکه پس از به‌روزرسانی این ماه ویندوز که لااقل ۴۸ آسیب‌پذیری وصله شد (۲۵ مورد آنها بحرانی بوده‌اند)، این آسیب‌پذیری‌ها افشا شده‌اند، اعلام کرد: یکی از این آسیب‌پذیری‌ها بسیار خطرناک بوده و همه نسخه‌های ویندوز را تحت تاثیر قرار می‌دهد. آخرین باری که آسیب‌پذیری با این سطح خطر افشا شد، باج‌افزار واناکرای (WannaCry) را با خود به همراه داشت. مایکروسافت در آخرین به‌روزرسانی ماهانه که برای محصولات خود منتشر کرد، برای ۴۸ آسیب‌پذیری که ۲۵ تای آنها آسیب‌پذیری‌های بحرانی بودند وصله امنیتی ارائه کرد. در میان این آسیب‌پذیری‌ها، یک آسیب‌پذیری بسیار خطرناک وجود دارد که با شناسه بین‌المللی CVE-۸۶۲۰-۲۰۱۷ شناخته می‌شود.

این آسیب‌پذیری بسیار خطرناک بوده و همه نسخه‌های ویندوز تحت تاثیر آن هستند. این آسیب‌پذیری به هکرها اجازه می‌دهد که بدافزار خود را درون یک شبکه نشر دهند. آخرین باری که آسیب‌پذیری با این سطح خطر کشف شد، ماه مارس میلادی بود که سوء استفاده از آن با اکسپلویتی با نام EternalBlue انجام شد. دو ماه پس از اینکه این آسیب‌پذیری وصله شد، یک کمپین باج‌افزاری عظیم با نام واناکرای (WannaCry) میلیون‌ها سیستم را در بسیاری از کشورها آلوده کرد و لقب بزرگ‌ترین حمله باج‌افزاری تاریخ را از آن خود کرد. یکی از مهم‌ترین دلایلی که WannaCry قربانیان زیادی گرفت و به شدت گسترش یافت و خسارت‌های زیادی را به سازمان‌ها و شرکت‌ها وارد کرد این بود که به‌رغم اینکه وصله رفع آسیب‌پذیری EternalBlue منتشر شده بود، بسیاری از کاربران و شرکت‌ها اقدام به نصب آن نکرده بودند. زمانی که یک آسیب‌پذیری افشا می‌شود، بسیاری از کاربران به‌روزرسانی‌های رفع آسیب‌پذیری را نصب نمی‌کنند و آن سیستم را به طعمه‌هایی راحت برای هکرها تبدیل می‌کنند. به‌روزرسانی سیستم‌ها یکی از مهم‌ترین روش‌های رفع این آسیب‌پذیری‌ها است، به خصوص سازمان‌ها باید به این امر توجه بیشتری داشته باشند زیرا تعلل یک کارمند در عدم به‌روزرسانی می‌تواند سازمان را با خسارت‌های زیادی روبه‌رو کند.