ה-NSA מזהירה מפני פרצת האבטחה BlueKeep בווינדוס

הסוכנות לביטחון לאומי של ארה"ב פרסמה אזהרה לארגונים ולמשתמשים פרטיים מפני פרצת האבטחה BlueKeep בווינדוס, ועודדה את המשתמשים להתקין את העדכון שמונע אותה, אותו שחררה מיקרוסופט בחודש שעבר

מיקרוסופט / צילום: שאטרסטוק
מיקרוסופט / צילום: שאטרסטוק

הסוכנות לביטחון לאומי של ארה"ב (ה-NSA) פרסמה אזהרה לארגונים ולמשתמשים פרטיים מפני פרצת האבטחה BlueKeep בווינדוס, ועודדה את המשתמשים להתקין את העדכון שמונע אותה, אותו שחררה מיקרוסופט בחודש שעבר.

מיקרוסופט  פרסמה שתי אזהרות בעניין ומסרה כי הפרצה מסוכנת מאוד, מאחר שניתן לנצל אותה כדי לשחרר תוכנות זדוניות שמפיצות את עצמן כמו במתקפת הסייבר שהפיצה את תוכנת WannaCry ב-2017.

האזהרה השנייה שמיקרוסופט פרסמה הייתה בעקבות ממצא של חוקר אבטחה, לפיו עדיין יש לפחות מיליון מחשבים פגיעים שלא התקינו את העדכון, ועל-מנת לעודד את בעליהם להזדרז לפעול בנושא.

פרצת האבטחה BlueKeep משפיעה על גרסאות ישנות יותר של ווינדוס כמו XP, ויסטה ו-ווינדוס 7. באזהרה שפרסמה הסוכנות נכתב כי "ה-NSA מודאג משחקנים רעים בתחום הסייבר שישתמשו בפרצה ויגבירו את היכולות שלהם נגד מערכות נוספות".

הסוכנות אף המליצה לארגונים שעשויים להיות מושפעים מפגם האבטחה לנקוט צעדי הגנה נוספים פרט להתקנת העדכון שמיקרוסופט שחררה, כמו לבטל את האפשרות להשתלט על מחשב מרחוק אם הם לא עושים בה שימוש.