هشدار مرکز ماهر درباره بهروزرسانی ویندوز
مهر: مرکز مدیریت امداد وهماهنگی عملیات رخدادهای رایانهای با اعلام هشدار به کاربران برای بهروزرسانی سیستم عامل پیشبینی کرد که ممکن است اتفاقاتی شبیه بروز باج افزار سایبری واناکرای مجدد رخ دهد. این مرکز با اشاره به اینکه پس از بهروزرسانی این ماه ویندوز که لااقل ۴۸ آسیبپذیری وصله شد (۲۵ مورد آنها بحرانی بودهاند)، این آسیبپذیریها افشا شدهاند، اعلام کرد: یکی از این آسیبپذیریها بسیار خطرناک بوده و همه نسخههای ویندوز را تحت تاثیر قرار میدهد. آخرین باری که آسیبپذیری با این سطح خطر افشا شد، باجافزار واناکرای (WannaCry) را با خود به همراه داشت.
مهر: مرکز مدیریت امداد وهماهنگی عملیات رخدادهای رایانهای با اعلام هشدار به کاربران برای بهروزرسانی سیستم عامل پیشبینی کرد که ممکن است اتفاقاتی شبیه بروز باج افزار سایبری واناکرای مجدد رخ دهد. این مرکز با اشاره به اینکه پس از بهروزرسانی این ماه ویندوز که لااقل ۴۸ آسیبپذیری وصله شد (۲۵ مورد آنها بحرانی بودهاند)، این آسیبپذیریها افشا شدهاند، اعلام کرد: یکی از این آسیبپذیریها بسیار خطرناک بوده و همه نسخههای ویندوز را تحت تاثیر قرار میدهد. آخرین باری که آسیبپذیری با این سطح خطر افشا شد، باجافزار واناکرای (WannaCry) را با خود به همراه داشت. مایکروسافت در آخرین بهروزرسانی ماهانه که برای محصولات خود منتشر کرد، برای ۴۸ آسیبپذیری که ۲۵ تای آنها آسیبپذیریهای بحرانی بودند وصله امنیتی ارائه کرد. در میان این آسیبپذیریها، یک آسیبپذیری بسیار خطرناک وجود دارد که با شناسه بینالمللی CVE-۸۶۲۰-۲۰۱۷ شناخته میشود.
این آسیبپذیری بسیار خطرناک بوده و همه نسخههای ویندوز تحت تاثیر آن هستند. این آسیبپذیری به هکرها اجازه میدهد که بدافزار خود را درون یک شبکه نشر دهند. آخرین باری که آسیبپذیری با این سطح خطر کشف شد، ماه مارس میلادی بود که سوء استفاده از آن با اکسپلویتی با نام EternalBlue انجام شد. دو ماه پس از اینکه این آسیبپذیری وصله شد، یک کمپین باجافزاری عظیم با نام واناکرای (WannaCry) میلیونها سیستم را در بسیاری از کشورها آلوده کرد و لقب بزرگترین حمله باجافزاری تاریخ را از آن خود کرد. یکی از مهمترین دلایلی که WannaCry قربانیان زیادی گرفت و به شدت گسترش یافت و خسارتهای زیادی را به سازمانها و شرکتها وارد کرد این بود که بهرغم اینکه وصله رفع آسیبپذیری EternalBlue منتشر شده بود، بسیاری از کاربران و شرکتها اقدام به نصب آن نکرده بودند. زمانی که یک آسیبپذیری افشا میشود، بسیاری از کاربران بهروزرسانیهای رفع آسیبپذیری را نصب نمیکنند و آن سیستم را به طعمههایی راحت برای هکرها تبدیل میکنند. بهروزرسانی سیستمها یکی از مهمترین روشهای رفع این آسیبپذیریها است، به خصوص سازمانها باید به این امر توجه بیشتری داشته باشند زیرا تعلل یک کارمند در عدم بهروزرسانی میتواند سازمان را با خسارتهای زیادی روبهرو کند.
ارسال نظر