„Windows“ pažeidžiamumas: skubiai atnaujinkite sistemą

„Microsoft“ ir BSI įspėja dėl „DejaBlue“ saugos spragų ir ragina visus „Windows“ vartotojus įdiegti saugos naujinimą.

„Microsoft“ siūlo „Windows“ vartotojams kuo greičiau įdiegti naujausią saugos naujinimą. Ne tik JAV bendrovės, bet ir Federalinis informacijos saugumo biuras (BSI) perspėja apie DejaBlue saugumo spragas. Kibernetiniai nusikaltėliai gali paslėpti kenkėjišką programinę įrangą kompiuteryje. Tada kompiuteris pats platina virusą internetu.

Pavojus gresia visoms „Windows 10“, „Windows 8.1“, „Windows Server 2008 R2 SP1“, „2012“ ir „2012 R2“ bei „Windows 7“ versijoms. Tačiau naujausiame „Windows“ naujinime yra saugos spragų su kirminu, kai tik jis įdiegtas sistemoje. Įsilaužėliai gali išnaudoti operacinės sistemos pažeidžiamumą.

Daugeliu atvejų „Windows“ įdiegia sistemos naujinimus, todėl daugelis jų yra apsaugoti automatiškai prieš pažeidžiamumą, vadinamą „DejaBlue“. Šis pažeidžiamumas gali išjungti sistemos naujinimus nuo gegužės mėn. Remiantis BSI, daugiau nei 10 000 DejaBlue pažeidžiamų kompiuterių galima pakabinti tiesiogiai internete. Akivaizdu, kad kai kurios sistemos negavo rankinio atnaujinimo. Naujinių kataloge Microsoft pateikia kiekvieną naujinimą rankiniam atsisiuntimui.

BSI prezidentas Arne Schönbohm išreiškiamas taip: „BSI vertina šiuos pažeidžiamumus kaip itin svarbius ir ragina įmones bei piliečius pasinaudoti turimais atnaujinimais. Šie pažeidžiamumai leidžia išpuolių scenarijus, kurie gali sukelti didžiulę ekonominę žalą, ir turėtų būti traktuojami kaip absoliutus prioritetas. Mūsų vertinimu, tokio tipo pažeidžiamumų susikaupimas yra tik laiko klausimas, kada jis užpuls su WannaCry panašiu Cyber.

Sunkumai ruošiant naujinimą kompiuteriams, kurie veikia su Windows 7 arba Windows Server 2008 ir antivirusine Norton arba Symantec deriniu. Štai naujausios saugos naujinimo sistemos gedimai, dėl kurių „Microsoft“ stabdo šių sistemų platinimą.

Tačiau norint įdiegti skubiai reikalingą saugos naujinimą, Windows 7 ir Windows Server naudotojai turės pašalinti 2008 Symantec ir Norton. Bent jau tol, kol „Microsoft“ galės išspręsti operacinės sistemos ir antivirusinės programos sąveiką. Neautomatinis naujinimų diegimas nėra prasmingas, kol Symantec ir Norton vis dar veikia kompiuteryje.

„Windows 10“ apžvalgoje informuosime apie dabartinius naujinimus.