Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

...
Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Специалисты антивирусной компании ESET разработали бесплатный инструмент, способный проверить операционную систему Windows на наличие уязвимости BlueKeep. Напомним, что данная проблема безопасности стала головной болью не только для организаций, но и для обычных пользователей.

Для успешной эксплуатации BlueKeep злоумышленник должен инициировать прямые RDP-соединения, что в конечном итоге позволит выполнить различные вредоносные действия.

Например, атакующий вполне может отключить средства защиты, установить на сервер вредоносные программы и выгрузить с их помощью данные.

Чаще всего, эксплуатируя BlueKeep, киберпреступники устанавливали в системы жертв злонамеренные криптомайнеры и программы-вымогатели. Это приносило неплохой доход.

BlueKeep считают крайне опасной уязвимостью по той причине, что атаки принимают форму червя — могут автоматически распространяться по сети без взаимодействия с пользователями.

Утилиту ESET для проверки Windows на наличие BlueKeep можно скачать по этой ссылке.

В июне BlueKeep, получившая идентификатор CVE-2019-0708, использовалась в реальных атаках. Примечательно, что Microsoft устранила BlueKeep ещё в мае, попутно предупредив пользователей: уязвимость можно использовать для распространения червей вроде WannaCry.

А в ноябре команда безопасности Microsoft предупредила о приближающейся вполне ещё более деструктивных атак с использованием уязвимости BlueKeep. Специалисты настойчиво просят пользователей и компании: установите все необходимые обновления безопасности.

Подпишитесь на новости

В УФСБ предложили отслеживать стройматериалы по QR-паспортам

Стройматериалы предлагают вывести из режима неопределенности. В УФСБ по Челябинской области считают, что электронный учет с QR-паспортами поможет бороться с хищениями при строительстве социальных объектов. Главным инструментом системы должны стать уникальные QR-коды партий продукции.

Такое мнение высказала ТАСС официальный представитель регионального управления Татьяна Соснина.

Предлагается сверять поступающие на стройплощадку материалы с проектом и бюджетом. Цифровой след должен помогать выявлять расхождения между закупками и фактическим использованием, а заказчикам и контролирующим органам — быстрее замечать подозрительные операции.

Соснина считает, что такой подход способен сделать мошенничество практически невозможным.

В доступном сообщении не названы сроки запуска и стоимость реализации. QR-код, конечно, сам по себе кирпич не охраняет. Польза будет зависеть от того, насколько достоверно система фиксирует реальное движение материалов, а не только красивые записи об их доставке.

RSS: Новости на портале Anti-Malware.ru