Мільйон ПК може бути вразливим до шкідливого програмного забезпечення BlueKeep, Microsoft закликає користувачів до виправлення

Microsoft зробила незвичний крок у випуску патча безпеки з давніх часів припинених операційних систем, таких як Windows XP і Server 2003, у середині травня. У той час було сказано, що нещодавно виявлена уразливість у старих версіях Windows має потенціал для руйнування комп'ютерів за масштабами, подібними до вимогам WannaCry в 2017 році. подвиги для вади “BlueKeep” зараз існують у дикій природі.
Рокам Microsoft знадобилося, щоб позбутися підтримки Windows XP, яку він нарешті зробив ще в 2017 році. Але все ще є мільйони комп'ютерів під управлінням XP, і багато з них є частиною критичної інфраструктури та корпоративних середовищ, де нові операційні системи не будуть роботи.
Оголошуючи патч, корпорація Майкрософт вирішила зберігати секретну інформацію про дефект (CVE-2019-0708). Вона сказала, що вразливість (тепер відома як BlueKeep) була "глибиною", що означає, що вона може поширюватися між зараженими системами, як WannaCry. Усі Microsoft сказали б, що це має щось відношення до компонента Windows віддаленого робочого столу. Проте Windows 8 і 10 повністю захищені.
Дослідники безпеки відзначили, що для BlueKeep легко розробляти подвиги, але вони вирішили не публікувати докази концептуального коду, оскільки уразливість занадто небезпечна. Тим не менш, Microsoft в даний час "впевнений", що експлуатат існує в дикій природі. Надсилаючи спеціально створений запит протоколу віддаленого робочого стола (RDP), зловмисник може виконувати довільний код на комп'ютері. Це може бути використано для встановлення шкідливого програмного забезпечення, крадіжки даних і навіть блокування системи з вимогами до виходу.
14 травня 2019 року було випущено оновлення безпеки, що стосуються CVE-2019-0708, але останні публікації свідчать, що майже мільйон комп'ютерів все ще є вразливими.
Корпорація Майкрософт настійно радить, щоб усі пошкоджені системи були оновлені якомога швидше. https://t.co/lRaCfWgivs
- Відповідь на безпеку (@msftsecresponse) 31 травня 2019 року
В даний час експерти з безпеки оцінюють, що близько мільйона коробок Windows, підключених безпосередньо до Інтернету, є вразливими до BlueKeep. Це може бути лише вершиною айсберга - вразлива машина може виступати в якості шлюзу у внутрішні мережі, де є більш глибокі системи.
Саймон Поуп, директор Microsoft Incident Response, знову закликає всіх оновлювати свої системи за допомогою останнього патча. Windows 7 і новіші серверні платформи оновлено автоматично, але Windows XP і Server 2003 потребують оновлення вручну. Багато з цих систем, ймовірно, знаходяться на автопілоті, і ніхто не може шукати нових латок. Черв'як BlueKeep може бути неминучим на цьому етапі.
Читати далі

Вертоліт NASA Mars залишається заземленим очікуванням програмного забезпечення
NASA Раніше зазначив, що вертоліт винахідності взяв би до марсіанського небо над вихідними, але агентство оголосило пізно в п'ятницю, яка була відкладена до кінця 14 квітня через проблему програмного забезпечення.

Прогнозування програмного забезпечення, яке відображається для закріплення упередженості, не звертайт
Новий аналіз Gizmodo зробив висновок, що таке програмне забезпечення непропорційно спрямоване на бідні громади та спільноти кольору.

Утиліта програмного забезпечення та BIOS, як повідомляється, розблокують повнорозмірні можливості на NVIDIA
Розробник Crafty Software створив обхідний шлях для Low Hash Ream Nvidia, щоб відновити їх до повної видобутку потужності.

Утиліта програмного забезпечення та BIOS, як повідомляється, розблокування повнорозмірних можливостей н
Розробник Crafty Software створив обхідний шлях для Low Hash Ream Nvidia, щоб відновити їх до повної видобутку потужності.