0patch выпустила микропатч, который защитит серверы от BlueKeep

0patch выпустила микропатч, который защитит серверы от BlueKeep

0patch выпустила микропатч, который защитит серверы от BlueKeep

Нашумевшая в последние дни RCE-уязвимость BlueKeep доставила немало головной боли пользователям Windows. Специалисты платформы 0patch выпустили патч, устраняющий эту проблему безопасности для серверов, постоянно находящихся в рабочем состоянии. Этот микропатч существует в виде 22 инструкций, которые призваны защитить серверы от попыток эксплуатации BlueKeep.

Напомним, что критическая брешь в безопасности отслеживается под идентификатором CVE-2019-0708, она затрагивает Windows Server 2008 и Window 7, а также более старые версии операционной системы — Windows 2003 и Window XP.

Сама Microsoft опубликовала обновления, устраняющие BlueKeep, 14 мая. Однако решение от 0patch рассчитано немного на другую аудиторию. Поскольку новый микропатч не требует перезагрузки системы, он подойдет различным системным администраторам, чьи системы нельзя перезагружать или устанавливать на них обновления от Microsoft.

«Мы выпустили микропатч для CVE-2019-0708 или “BlueKeep“. Он будет полезен компьютерам, которые в силу каких-либо причин не могут получать обновления от Microsoft, а также для тех машин, которые нельзя перезагружать», — сказано в официальном аккаунте Twitter 0patch.

На данный момент патч доступен для 32-битных систем Windows XP SP3, но компания обещает портировать его на Server 2003, а также на другие версии, что будет зависеть от запросов и заинтересованности пользователей.

Ранее мы писали, что исследователи в области безопасности из антивирусной компании McAfee опубликовали видео, демонстрирующее работу эксплойта для RCE-уязвимости BlueKeep (CVE-2019-0708), которая за последние дни набрала популярность.

Путин: ограничения мобильного интернета решат переходом на российское ПО

Владимир Путин прокомментировал ограничения работы мобильного интернета в российских регионах и объяснил, как, по его мнению, эту проблему можно решить. Тема прозвучала на прямой линии с президентом, которую сегодня смотрит вся страна.

По словам главы государства, которые передаёт РБК, временные отключения и ограничения связи напрямую связаны с вопросами безопасности — прежде всего с угрозами ударов беспилотников.

«Ограничения интернета связаны с необходимостью обеспечения безопасности и сокращением до минимума опасности для здоровья — налётов и ударов дронов», — отметил Путин.

Президент обозначил два основных направления, по которым, по его словам, уже нужно работать. Первый — переход на отечественное программное обеспечение и российское «железо». Путин подчеркнул, что при использовании собственных технологий многие сервисы могут продолжать работать даже в условиях ограничений.

Второй вариант — взаимодействие с иностранными производителями, которые продолжают работать в России. Однако, как уточнил президент, в этом случае необходимо договариваться о переносе сервисов и инфраструктуры на территорию страны. По его словам, работа потребуется сразу по обоим направлениям.

Путин напомнил, что вопрос зависимости от зарубежного ПО обсуждается не первый год. Ещё в мае он говорил о необходимости значительно ускорить переход на отечественные решения, отметив, что нехватка собственного программного обеспечения была признана угрозой ещё в 2022 году.

Напомним, вчера в России расширили так называемый «белый список» сайтов и сервисов, которые продолжают работать даже в периоды ограничений мобильного интернета, вводимых по соображениям безопасности.

RSS: Новости на портале Anti-Malware.ru