Zraniteľnosť EternalBlue vystavuje pirátske systémy Windows riziku malvéru

Bezpečnosť / Zraniteľnosť EternalBlue vystavuje pirátske systémy Windows riziku malvéru 1 minúta čítania

EternalBlue



Pirátske verzie systému Windows boli vždy z hľadiska bezpečnosti zraniteľné. Nedávna správa zverejnená spoločnosťou Heise Online potvrdzuje, že státisíce počítačov sú naďalej ohrozované tonami škodlivého softvéru.

Z tohto nešťastia je možné viniť konkrétnu zraniteľnosť, ktorá má kódové označenie EternalBlue. Riziko malvéru ovplyvňuje najmä počítače, ktoré používajú pirátske verzie systému Windows. Táto medzera v bezpečnosti má svoje stopy v dedičstvách americkej tajnej služby NSA. Aj po niekoľkých rokoch je mnoho systémov naďalej zraniteľných. Americké spravodajské služby ho viac ako tri roky používali na vykonávanie skrytých útokov na všetky druhy cieľov. Agentúra nakoniec musela odhaliť zraniteľnosť voči spoločnosti Microsoft kvôli nebezpečenstvu hacknutia slávnou hackerskou skupinou Shadow Brokers. Spoločnosť Microsoft potom musela úplne prvýkrát v histórii spoločnosti opustiť deň opráv, aby vyplnila túto medzeru čo najrýchlejšie.



Systémy, ktoré sú dobre udržiavané, však toto riziko už neohrozujú, pretože spoločnosť Microsoft poskytla príslušné opravy pre verzie systému Windows aj mimo cyklu podpory pravidelných aktualizácií.



Kontrola zraniteľnosti EternalBlue (Windows Club)



Podľa a zverejnená správa Avira , viac ako tristotisíc počítačov zostáva zraniteľných voči neopraveným variantom rozhrania SMB1, a to sú iba uvádzané údaje. Skutočné čísla sú oveľa vyššie. Aj napriek tomu, že sú trójske kone a škodlivé kódy neustále odstraňované antivírusovými programami, sú zraniteľné systémy neustále infikované. Infekčný cyklus zostáva nekonečný, pretože zatiaľ neexistuje žiadna zodpovedajúca aktualizácia systému Windows. Odstránenie infekcie je tiež ťažké, pretože škodlivé programy pri hľadaní nových obetí neustále zapĺňajú okolité siete novou premávkou.

Za normálnych okolností je nepravdepodobné, že by pirátske verzie systému Windows dostali nejaké oficiálne aktualizácie systému, odporúča sa však, aby dotknuté systémy bez ďalšieho oneskorenia vypli protokol SMB1. Blog spoločnosti Microsoft jasne uvádza, že SMB1 nie je vôbec bezpečný. Viac podrobností o tom, ako implementovať túto techniku, možno nájsť na tejto stránke spoločnosti Microsoft .