Мицрософт шаље сигурносне закрпе за „неподржани“ Виндовс КСП, 7 и 2003 ради заштите од озбиљних напада Рансомваре-а

Виндовс / Мицрософт шаље сигурносне закрпе за „неподржани“ Виндовс КСП, 7 и 2003 ради заштите од озбиљних напада Рансомваре-а 2 минута читања

Виндовс хр



Мицрософт је објавио безбедносну исправку како би заштитио кориснике ОС Виндовс од брзе претње малваре-ом попут напада рансомваре-а ВаннаЦри из 2017. Иако ово није ништа ново, компанија је одлучила да укључи и званично неподржани Виндовс КСП, Виндовс 2003. Безбедносне закрпе ће се такође слати на Виндовс 7 који се ускоро укида.

Мицрософт је званично укинуо Виндовс КСП и Виндовс 2003, а ускоро ће укинути званичну подршку за Виндовс 7 14. јануара 2020. Међутим, неколико хиљада корисника Виндовс ОС-а још увек користи ове застареле оперативне системе. Штавише, недавно откривена сигурносна рањивост заправо је „проходна“ мана. Другим речима, након успешног компромитовања уређаја, вирус се може брзо преместити и проширити на неуправљене уређаје.

Мицрософт је уверио да још увек није приметио ниједан доказ о нападима на опасну сигурносну ману. Али и даље је одлучио да предузме мере како би заштитио кориснике ОС Виндовс од озбиљне и непосредне претње. Говорећи о рањивости и избегавајућим акцијама, Симон Попе, директор одговора на инциденте за Мицрософт Сецурити Респонсе Центер, рекао је,



„Иако нисмо приметили експлоатацију ове рањивости, велика је вероватноћа да ће злонамерни актери написати екплоит за ову рањивост и укључити је у свој злонамерни софтвер. Ова рањивост је претходна потврда идентитета и не захтева корисничку интеракцију. Другим речима, рањивост је „проводљива“, што значи да би сваки будући малвер који експлоатише ову рањивост могао да се шири са рањивог рачунара на рањиви рачунар на сличан начин као што се малвер ВаннаЦри проширио широм света 2017. године. Важно је да погођени системи буду закрпан што је брже могуће како би се спречио такав сценарио “.



Занимљиво је напоменути да су најновији Виндовс ОС, Виндовс 10 и Виндовс Сервер 2019 имуни на рањивост. Узгред, чак и мало старији Виндовс 8.1, Виндовс 8, Виндовс Сервер 2016, Виндовс Сервер 2012 Р2 или Виндовс Сервер 2012 су инхерентно заштићени. Рањивост у основи циља „ Услуге удаљене радне површине ”Или РДС компонента уграђена у Виндовс 7, Виндовс Сервер 2008 Р2 и Виндовс Сервер 2008. Осетљива варијанта РДС-а такође је присутна у оперативним системима Виндовс КСП и Виндовс 2003.

Сигурносна рањивост се званично зове ЦВЕ-2019-0708 . Иако корисници оперативног система Виндовс КСП и 2003 могу пронаћи више информација о још једна званична Мицрософт страница , Корисници Виндовс 7 и Виндовс Сервер 2012 могу упути се ка овоме страна. Чланак из базе знања или КБ који се односи на ту грешку је КБ4494441.

Ознаке рансомваре