BlueKeep 攻撃が本格化、しかし懸念されているほど危険ではない

読書時間アイコン 2分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

ハッカーはすでにBlueKeepエクスプロイトを使用してWindowsシステムに侵入し始めていますが、セキュリティ研究者によると、このエクスプロイトは誰もが恐れているほど危険ではありません。

知らない人のために、BlueKeepはリモートコントロール管理に広く使用されているリモートデスクトッププロトコルサービス(RDP)に影響を与えます。 14月XNUMX日が最初に登場し、さまざまな企業のセキュリティ専門家が「ワーム可能」とラベル付けしました。つまり、この脆弱性を悪用するコードは本質的に自己増殖する可能性があるため、Wannacryの拡散と同じように非常に迅速に拡散する可能性があります。 。

BlueKeepはPCに深刻な損傷を与える可能性がありますが、ハッカーが現在使用しているBlueKeepは「ワーム可能」ではありません。つまり、自己増殖できないため、Wannacryほど速く拡散しません。

「このBlueKeepキャンペーンは、ほぼXNUMX週間にわたって大規模に行われてきましたが、今日、サイバーセキュリティの専門家であるKevinBeaumontによってのみ発見されました。」ZDNet 報告.

Errata Securityによると、735,000月の時点でまだ2019台のコンピューターがBlueKeepに公開されていました。 したがって、ビジネスやRDPサービスを頻繁に使用する人は、Microsoftが提供する最新のパッチを常に最新の状態に保つ必要があります。 そして、疑問に思っている方のために…はい、BlueKeepに対抗するパッチが利用可能です。XNUMX年XNUMX月中旬から利用可能になっています。 マイクロソフトの公式アドバイザリを参照してください.

、 Engadgetの

ユーザーフォーラム

0メッセージ