Мільйон ПК може бути вразливим до шкідливого програмного забезпечення BlueKeep, Microsoft закликає користувачів до виправлення

Microsoft зробила незвичний крок у випуску патча безпеки з давніх часів припинених операційних систем, таких як Windows XP і Server 2003, у середині травня. У той час було сказано, що нещодавно виявлена уразливість у старих версіях Windows має потенціал для руйнування комп'ютерів за масштабами, подібними до вимогам WannaCry в 2017 році. подвиги для вади “BlueKeep” зараз існують у дикій природі.
Рокам Microsoft знадобилося, щоб позбутися підтримки Windows XP, яку він нарешті зробив ще в 2017 році. Але все ще є мільйони комп'ютерів під управлінням XP, і багато з них є частиною критичної інфраструктури та корпоративних середовищ, де нові операційні системи не будуть роботи.
Оголошуючи патч, корпорація Майкрософт вирішила зберігати секретну інформацію про дефект (CVE-2019-0708). Вона сказала, що вразливість (тепер відома як BlueKeep) була "глибиною", що означає, що вона може поширюватися між зараженими системами, як WannaCry. Усі Microsoft сказали б, що це має щось відношення до компонента Windows віддаленого робочого столу. Проте Windows 8 і 10 повністю захищені.
Дослідники безпеки відзначили, що для BlueKeep легко розробляти подвиги, але вони вирішили не публікувати докази концептуального коду, оскільки уразливість занадто небезпечна. Тим не менш, Microsoft в даний час "впевнений", що експлуатат існує в дикій природі. Надсилаючи спеціально створений запит протоколу віддаленого робочого стола (RDP), зловмисник може виконувати довільний код на комп'ютері. Це може бути використано для встановлення шкідливого програмного забезпечення, крадіжки даних і навіть блокування системи з вимогами до виходу.
14 травня 2019 року було випущено оновлення безпеки, що стосуються CVE-2019-0708, але останні публікації свідчать, що майже мільйон комп'ютерів все ще є вразливими.
Корпорація Майкрософт настійно радить, щоб усі пошкоджені системи були оновлені якомога швидше. https://t.co/lRaCfWgivs
- Відповідь на безпеку (@msftsecresponse) 31 травня 2019 року
В даний час експерти з безпеки оцінюють, що близько мільйона коробок Windows, підключених безпосередньо до Інтернету, є вразливими до BlueKeep. Це може бути лише вершиною айсберга - вразлива машина може виступати в якості шлюзу у внутрішні мережі, де є більш глибокі системи.
Саймон Поуп, директор Microsoft Incident Response, знову закликає всіх оновлювати свої системи за допомогою останнього патча. Windows 7 і новіші серверні платформи оновлено автоматично, але Windows XP і Server 2003 потребують оновлення вручну. Багато з цих систем, ймовірно, знаходяться на автопілоті, і ніхто не може шукати нових латок. Черв'як BlueKeep може бути неминучим на цьому етапі.
Читати далі

Apple знижує наполовину плату для розробників App Store, які заробляють менше 1 мільйона доларів
Надалі звичайне скорочення продажів на платформі iOS на 30 відсотків від Apple знизиться до 15 відсотків для невеликих розробників. Однак Epic стверджує, що це лише спроба розколоти спільноту розробників.

Все ще існує 100 мільйонів ПК під управлінням Windows 7
Минулого року корпорація Майкрософт офіційно припинила підтримку оновлення для Windows 7, але мільйони ПК все ще працюють із цим програмним забезпеченням у минулому. За словами давнього репортера Microsoft Еда Ботта, це число, мабуть, на північ від 100 мільйонів на рік після закінчення підтримки.

Продаж комутаторів Nintendo минув 3DS, перетинання тварин переміщує 31 мільйон копій
У Nintendo Switch був абсолютно казковий рік, як і в його бібліотеці програмного забезпечення.

Google Slashes Комісія Play Store для розробників, які заробляють менше 1 мільйона доларів
Google послідував лідерам Apple, оголосивши про новий, нижчий розподіл доходів на всі прибутки менше 1 мільйона доларів на рік. Замість того, щоб платити 30 відсотків кожного продажу, розробники цієї категорії платять лише 15 відсотків.