16 Μαΐου 2019 in blog

CVE-2019-0708 – Ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στα Windows

Panda Patch Management
Η αντιμετώπιση των τρωτών σημείων δεν ήταν ποτέ πιο εύκολη!

Η Microsoft προειδοποιεί (δείτε εδώ την ανακοίνωση της Microsoft) για σοβαρή εκμετάλλευση της ασφάλειας των Windows, που μοιάζει με την επίθεση WannaCry, στην υπηρεσία απομακρυσμένης επιφάνειας εργασίας μέσω Remote Desktop Service (RDP). Ο εισβολέας μπορεί να εκμεταλλευτεί το συγκεκριμένο κενό ασφαλείας στέλνοντας ένα ειδικό αίτημα στο σύστημα μέσω RDP.

Το συγκεκριμένο κενό ασφαλείας επηρεάζει τα παρακάτω λειτουργικά συστήματα:
Windows XP, Windows 7, Windows Server 2003, Windows Server 2008 και Windows Server 2008 R2.

Είναι πολύ σημαντικό να επισημάνουμε ότι η συγκεκριμένη ευπάθεια έχει εξουσιοδότηση από το σύστημα καθώς επίσης δεν απαιτεί αλληλεπίδραση από τον χρήστη και η μετάδοση γίνεται μέσω worm. Αυτό σημαίνει ότι κάθε νέο malware που εκμεταλλεύεται το συγκεκριμένο τρωτό σημείο θα μπορούσε να μεταδοθεί από υπολογιστή σε υπολογιστή όπως και το WannaCry.

Με το Panda Patch Management μπορείτε να διορθώσετε αυτό το τρωτό σημείο σε λίγα δευτερόλεπτα.

Απλά πραγματοποιήστε αναζήτηση στην κονσόλα διαχείρισης για την ευπάθεια με τον κωδικό: CVE-2019-0708 και θα σας εμφανίσει όλα τα ευάλωτα συστήματα. Έτσι θα μπορείτε να ενημερώσετε σε μόλις λίγα δευτερόλεπτα τους ευάλωτους υπολογιστές του οργανισμού σας.

Για περισσότερα διαβάστε την σχετική ανακοίνωση της Panda Security, εδώ.