Posle Microsofta, i američka obaveštajna agencija pozvala korisnike Windowsa da hitno preuzmu zakrpu za opasni BlueKeep bag

Vesti, 06.06.2019, 10:00 AM

Posle Microsofta, i američka obaveštajna agencija pozvala korisnike Windowsa da hitno preuzmu zakrpu za opasni BlueKeep bag

Nakon što je Microsoft u dva navrata upozorio korisnike Windowsa da preuzmu zakrpu za opasan bezbednosni propust poznat pod nazivom BlueKeep, sada je i američka Agencija za nacionalnu bezbednost (NSA) ponovila upozorenje proizvođača operativnog sistema kako bi se izbegao scenario sa WannaCry ransomwareom.

Upozorenje NSA, čiji je autor odeljenje Centralne službe bezbednosti agencije, odnosi se na bezbednosni propust BlueKeep (CVE-2019-0708).

Ova ranjivost utiče na Remote Desktop Protocol (RDP) u starijim verzijama operativnog sistema Windows, kao što su Windows XP, Windows Vista, Windows 7, Windows Server 2003 i Windows Server 2008.

Microsoft je objavio zakrpe za sve ove operativne sisteme 14. maja, u sklopu mesečnog paketa ažuriranja (Patch Tuesday), a kompanija je tada upozorila da je ranjivost izuzetno opasna.

U svom prvom upozorenju, Microsoft je uporedio BlueKeep sa EternalBlue, exploitom koji je bio ključna komponenta u širenju WannaCry, NotPetya i Bad Rabbita - tri ransomwarea koja su napravila ozbiljne probleme 2017. godine.

Dve nedelje nakon što je Microsoft objavio ispravke, kompanija je izdala drugo upozorenje nakon što je jedan bezbednosni istraživač otkrio da administratori zaostaju u procesu implementacije zakrpa.

Istraživač je pronašao skoro milion Windows računara koji su bili podložni BlueKeep napadima, ali je istakao da je taj broj manji od stvarnog stanja, pošto drugi računari nisu mogli da se skeniraju jer su u zatvorenim mrežama.

"Verovatno je samo pitanje vremena kada će kod za daljinsku eksploataciju biti dostupan za ovu ranjivost", upozorila je NSA, ponavljajući poruku iz drugog Microsoftovog upozorenja.

NSA je zabrinuta da će napadači iskoristiti ranjivost u ransomwareima i exploit paketima koji sadrže druge poznate exploite, povećavajući njihove kapacitete protiv neažuriranih sistema.

Zbog toga je obaveštajna agencija pozvala sve da ulože vreme i resurse i implementiraju zakrpe za podržane operativne sisteme.

Osim primene Microsoftovih zakrpa, agencija je preporučila i primenu dodatnih mera protiv ovih napada.

Upozorenje NSA došlo je istog dana kada su stručnjaci iz Centra za koordinaciju CERT-a na Univerzitetu Karnegi Melon otkrili detalje o novom sigurnosnom propustu u RDP.

Ova sigurnosna greška koja se prati kao CVE-2019-9510 može se koristiti za otimanje postojećih RDP sesija da bi se dobio pristup ugroženim računarima

Za razliku od BlueKeepa, ovaj propust je manje opasan, jer se ne može masovno koristiti i zahteva od napadača da bude u poziciji da ometa korisnikovu RDP konekciju.

Nema zakrpa za ovaj novi propust ali se ona može se očekivati u utorak, 11. juna, kada Microsoft bude objavio novi mesečni paket ažuriranja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovano više od 2000 WordPress sajtova

Hakovano više od 2000 WordPress sajtova

Više od 2000 Wordpress sajtova je hakovano za potrebe kampanje u kojoj se posetioci preusmeraju na sajtove na kojima će ih dočekati neželjene pret... Dalje

Kompromitovani podaci 250 miliona korisnika koji su kontaktirali Microsoftovu podršku

Kompromitovani podaci 250 miliona korisnika koji su kontaktirali Microsoftovu podršku

Podaci korisnika koji su kontaktirali Microsoftovu podršku u proteklih 14 godina mogli bi biti kompromitovani, što je juče potvrdio i sam Microsoft... Dalje

Kako je saudijski princ hakovao telefon vlasnika Amazona i doveo do najskupljeg razvoda u istoriji

Kako je saudijski princ hakovao telefon vlasnika Amazona i doveo do najskupljeg razvoda u istoriji

iPhone osnivača Amazona, multimilijardera Džefa Bezosa, navodno je hakovan u maju 2018. godine, nakon što je primio WhatsApp poruku sa privatnog na... Dalje

Na osnovu novog evropskog zakona o zaštiti podataka naplaćene kazne u vrednosti od 114 miliona evra

Na osnovu novog evropskog zakona o zaštiti podataka naplaćene kazne u vrednosti od 114 miliona evra

Prošlo je skoro godinu i osam meseci od kada je u Evropskoj uniji stupio na snagu novi zakon o zaštiti podataka, GDPR (Opšta uredba o zaštiti poda... Dalje

Brazil tužio vlasnika sajta Intercept zbog hakovanja telefona brazilskih zvaničnika

Brazil tužio vlasnika sajta Intercept zbog hakovanja telefona brazilskih zvaničnika

Brazilski savezni tužioci podneli su tužbu protiv novinara i političkog aktiviste Glena Grinvalda zbog kršenje zakona o kibernetičkoj sigurnosti ... Dalje