Milions d'ordinadors amb Windows XP encara no estan protegits de WannaCry i els seus companys

Malgrat que Microsoft va deixar de donar suport a Windows XP i Server 2003 fa molt de temps, molts encara fan servir aquests sistemes operatius. A mitjans de maig, la corporació alliberat un pegat que hauria de tancar un buit per a WannaCry o virus similars en sistemes operatius antics. No obstant això, molts sistemes encara estan desprotegits. Al mateix temps, experts creureque les explotacions per a la vulnerabilitat BlueKeep existeixen per separat de WannaCry.

Milions d'ordinadors amb Windows XP encara no estan protegits de WannaCry i els seus companys

És important tenir en compte que molts ordinadors basats en aquests sistemes operatius encara formen part d'infraestructura crítica i entorns corporatius. Encara no es parla de substituir-los per diversos motius.

Durant el llançament del pegat contra la vulnerabilitat RDP CVE-2019-0708 (BlueKeep), la companyia va guardar silenci sobre els detalls. Es va afirmar que el defecte permet la propagació de virus entre ordinadors similars a WannaCry, i també que estava relacionat amb el component d'escriptori remot de Windows. Al mateix temps, Windows 8 i 10 estaven completament protegits d'aquests atacs.

No obstant això, ara hi ha informació del mateix Microsoft que hi ha exploits per a BlueKeep en el "salvatge". Això teòricament permet atacar qualsevol ordinador amb Windows XP i Server 2003, instal·lar-hi programari no autoritzat, llançar virus de ransomware, etc. Els investigadors de seguretat van assenyalar que el desenvolupament d'aquesta explotació no és un problema, tot i que no van publicar el codi per evitar filtracions.

De moment, es recomana instal·lar una actualització per a sistemes operatius antics o actualitzar a versions més modernes de Windows per evitar fins i tot la possibilitat d'una intrusió externa. Segons els experts en seguretat, actualment al voltant d'un milió d'ordinadors estan connectats a Internet i contenen la vulnerabilitat BlueKeep. I tenint en compte que poden ser passarel·les de xarxa, el nombre de punts potencialment vulnerables pot ser molt més gran.

Recordeu que Windows XP i Server 2003 requereixen una actualització manual. Per a Windows 7 i sistemes més nous, es baixa automàticament.



Font: 3dnews.ru

Afegeix comentari