თარიღი
/   ავტორიSCSA

დაფიქსირებულია BlueKeep Windows სისუსტის მასიური ექსპლუატირების მცდელობა

 რუბრიკა:  სისუსტეები

კიბერ კრიმინალების მიერ გამოიყენება ბაგი რომლის მეშვეობითაც ხდება Monero კრიპტო ვალუტის მაინინგი.

უსაფრთხოების ექსპერტებმა გავრცელებული RCE Windows-ის სისუსტის ექსპლუატირების მცდელობა დაადგინეს. ეს მოწყვლადობა გამოიყენება Windows-ის პლატფორმაზე კრიპტო ვალუტის გამომუშავებისთვის. საუბარია CVE-2019-0708 (BlueKeep) სისუსტეზე, რომლის გამოსასწორებლად Microsoft-მა პატჩი ჯერ კიდევ ამა წლის მაისში გამოუშვა.

სისუსტე საშუალებას იძლევა ბოროტმოქმედმა მსხვერპლის მანქანაზე გაუშვას ნებისმიერი კოდი და მოწყობილობაზე მოიპოვოს დისტანციური კონტროლი. ამასთან ერთად, მომხმარებლის ჩართვა საჭირო არ არის. სისუსტე ეხება Windows 2003, XP, Windows 7, Windows Server 2008 და 2008 R2 ვერსიების. სისუსტე პოტენციურად ძალიან საშიშია, რადგან მისი მეშვეობით შესაძლებელია WannaCry და NotPetya-ს მსგავსი თავდასხმების განხორციელება.

პირველმა ეს პრობლემა აღმოაჩინა უსაფრთხოების მკვლევარმა Kevin Beaumont – მა, რაც მოხდა შაბათს, 2 ნოემბერს, როცა კევინის რამოდენიმე „ხაფანგმა“ სისტემამ ცვლილებები განიცადა.

სპეციალისტის თქმით, მავნეს არ შეუძლია საკუთარი თავის გამრავლება და ერთი სისტემიდან მეორეზე გადაადგილება. ამ ეტაპისთვის არ არის ცნობილი კომპრომიტირებული სისტემების რაოდენობა.

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association