Ευπάθεια στα Windows: Επείγουσα ενημέρωση συστήματος

Η Microsoft και η BSI προειδοποιούν για τα κενά ασφαλείας του DejaBlue και ενθαρρύνουν όλους τους χρήστες των Windows να εγκαταστήσουν την ενημέρωση ασφαλείας.

Η Microsoft προτείνει στους χρήστες Windows, την πιο πρόσφατη ενημέρωση ασφαλείας για εγκατάσταση το συντομότερο δυνατό. Όχι μόνο οι αμερικανικές εταιρείες αλλά και το Ομοσπονδιακό Γραφείο Ασφάλειας Πληροφοριών (BSI) προειδοποιεί για τα κενά ασφαλείας της DejaBlue. Μέσω του κυβερνοχώρου, οι εγκληματίες είναι σε θέση να εισβάλουν κρυφά κακόβουλο λογισμικό στον υπολογιστή. Στη συνέχεια, ο υπολογιστής μεταδίδει τον ιό μόνος του μέσω του Διαδικτύου.

Ο κίνδυνος απειλεί όλες τις εκδόσεις των Windows 10, Windows 8.1, Windows Server 2008 R2 SP1, 2012 και 2012 R2 και Windows 7. Ωστόσο, η πιο πρόσφατη ενημέρωση των Windows περιλαμβάνει κενά ασφαλείας με δυνατότητα worm μόλις εγκατασταθεί στο σύστημα. Οι χάκερ μπορούν να εκμεταλλευτούν την ευπάθεια στο λειτουργικό σύστημα.

Στις περισσότερες περιπτώσεις, τα Windows εγκαθιστούν ενημερώσεις συστήματος, γι' αυτό προστατεύονται αυτόματα πολλά πριν από την ευπάθεια, που ονομάζεται DejaBlue. Αυτή η ευπάθεια μπορεί να αφοπλίσει τις ενημερώσεις συστήματος από τον Μάιο. Σύμφωνα με το BSI, πάνω από 10.000 υπολογιστές ευάλωτοι στο DejaBlue μπορούν να κρεμαστούν απευθείας στο Διαδίκτυο. Προφανώς, ορισμένα συστήματα δεν έχουν λάβει μη αυτόματη ενημέρωση. Στον κατάλογο Ενημέρωση, η Microsoft παρέχει κάθε Ενημερωμένη έκδοση για μη αυτόματη λήψη.

Ο Πρόεδρος της BSI Arne Schönbohm εκφράζεται ως εξής: «Η BSI αξιολογεί αυτές τις ευπάθειες ως εξαιρετικά κρίσιμες και καλεί τις εταιρείες καθώς και τους πολίτες, για τις διαθέσιμες ενημερώσεις. Αυτά τα τρωτά σημεία επιτρέπουν σενάρια επίθεσης που μπορεί να προκαλέσουν τεράστια οικονομική ζημιά και θα πρέπει να αντιμετωπίζονται με απόλυτη προτεραιότητα. Σύμφωνα με τις εκτιμήσεις μας, είναι με τέτοια συσσώρευση τρωτών σημείων αυτού του τύπου, είναι θέμα χρόνου να επιτεθεί με το WannaCry παρόμοια Cyber.»

Δυσκολίες στην προετοιμασία της ενημέρωσης σε υπολογιστές που λειτουργούν με συνδυασμό Windows 7 ή Windows Server 2008 και προστασίας από ιούς Norton ή Symantec. Εδώ είναι τα τελευταία σφάλματα συστήματος ενημέρωσης ασφαλείας που προκαλούνται, γι' αυτό η Microsoft αναστέλλει τη διανομή για αυτά τα συστήματα.

Ωστόσο, η επειγόντως απαραίτητη ενημέρωση ασφαλείας για εγκατάσταση, θα έπρεπε στους χρήστες των Windows 7 και του Windows Server να απεγκαταστήσουν το 2008 Symantec και Norton. Τουλάχιστον έως ότου η Microsoft μπορέσει να διορθώσει την αλληλεπίδραση μεταξύ του λειτουργικού συστήματος και του προγράμματος προστασίας από ιούς. Η μη αυτόματη εγκατάσταση των ενημερώσεων δεν έχει νόημα, εφόσον η Symantec και η Norton είναι ακόμα ενεργές στον υπολογιστή.

Στην Επισκόπηση των Windows 10, θα σας κρατάμε ενήμερους για τις τρέχουσες Ενημερώσεις.