Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Специалисты антивирусной компании ESET разработали бесплатный инструмент, способный проверить операционную систему Windows на наличие уязвимости BlueKeep. Напомним, что данная проблема безопасности стала головной болью не только для организаций, но и для обычных пользователей.

Для успешной эксплуатации BlueKeep злоумышленник должен инициировать прямые RDP-соединения, что в конечном итоге позволит выполнить различные вредоносные действия.

Например, атакующий вполне может отключить средства защиты, установить на сервер вредоносные программы и выгрузить с их помощью данные.

Чаще всего, эксплуатируя BlueKeep, киберпреступники устанавливали в системы жертв злонамеренные криптомайнеры и программы-вымогатели. Это приносило неплохой доход.

BlueKeep считают крайне опасной уязвимостью по той причине, что атаки принимают форму червя — могут автоматически распространяться по сети без взаимодействия с пользователями.

Утилиту ESET для проверки Windows на наличие BlueKeep можно скачать по этой ссылке.

В июне BlueKeep, получившая идентификатор CVE-2019-0708, использовалась в реальных атаках. Примечательно, что Microsoft устранила BlueKeep ещё в мае, попутно предупредив пользователей: уязвимость можно использовать для распространения червей вроде WannaCry.

А в ноябре команда безопасности Microsoft предупредила о приближающейся вполне ещё более деструктивных атак с использованием уязвимости BlueKeep. Специалисты настойчиво просят пользователей и компании: установите все необходимые обновления безопасности.

В российских госорганах пожаловались на обрывы защищённых VPN

В российских министерствах, госорганах и госкорпорациях возникли проблемы с защищёнными сетевыми сервисами. Пользователи жалуются на обрывы VPN-сессий, падение скорости и долгое восстановление соединения.

По данным Mash, трудности затронули ViPNet Coordinator компании «ИнфоТеКС» — распространённое решение для построения защищённых корпоративных сетей.

Также упоминаются UserGate, где при высокой нагрузке могут разрываться VPN-сессии, и «С-Терра Шлюз»: неполадки в его работе способны ухудшать качество IP-телефонии.

Для организаций это не просто зависший видеозвонок или сотрудник, не попавший на удалённый рабочий стол. Через защищённые каналы могут быть доступны внутренние информационные системы, документы и корпоративные сервисы. Если VPN падает, часть рабочих процессов встаёт рядом с ним.

Единого массового сбоя с общей причиной пока не подтверждено. На стабильность конкретного узла могут влиять нагрузка, настройки сети, совместимость оборудования, недостаточное резервирование и особенности инфраструктуры заказчика. В сообщениях также не приводятся официальные комментарии разработчиков упомянутых решений.

Наличие сертификатов информационной безопасности подтверждает, что продукт соответствует установленным требованиям защиты. Однако ошибки конфигурации или аппаратной аварии и не гарантирует стопроцентную доступность каждого развёртывания.

Стоит уточнить, что пока корректнее говорить о сообщениях пользователей, а не о доказанном едином отказе российских VPN-продуктов.

RSS: Новости на портале Anti-Malware.ru