# BlueKeep: атаката на година

Христо Ласков · 2019-07-11 · Блог

Новината накратко: ако не искате да станете жертва на вълна атаки, подобна на WannaCry и NoPetya, то обновете операционната си система Windows сега. В противен случай, рискувате да сте част от статистиката заразени благодарение на уязвимостта CVE-2019-0708, позната повече като BlueKeep.

## Какво представлява заплахата?

Уязвимостта се възползва от пробойна в услугите за отдалечен контрол и работа с Windows.

Благодарение на нея, киберпрестъпници могат да изпълняват отдалечено зловредни кодове на засегнатите машини, като по този начин контролират устройството или го заразят с криптовирус, например. Въпреки, че Microsoft вече представи пач за уязвимостта, милиони компютри още не са с инсталирани необходими ъпдейти и съответно са изложени на риск от компроментиране.

Хакерите вече имат работещи експлойти за BlueKeep, което им позволява да атакуват всяко уязвимо устройство – а през него, и цялата мрежа, в която е свързано.

## Кои потребители са изложени на риск?

Всички компании, които не са [конфигурирали правилно Remote Desktop Protocol](https://freedomonline.bg/prestapnitsite-iskat-tvoeto-rdp/) са изложени на риск - не само от уязвимости тип BlueKeep, но от други хакерски атаки на незащитените им вътрешни системи. ([повече по темата вижте в блога поста ни тук](https://freedomonline.bg/prestapnitsite-iskat-tvoeto-rdp/))

Потребителите с Windows 7, Windows Server 2008 R2 и Windows Server 2008 с включени автоматични ъпдейти са защитени. Microsoft също така пусна специални ъпдейти за две неподдържани версии - Windows XP и Windows Server 2003, [достъпни през сайта им](https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708). Windows 8 и Windows 10 не са засегнати от уязвимостта.

Microsoft все още не е представил пач за Windows Vista, въпреки че версията може да бъде хакната. Решението при тази операционна система е пълното изключване на Remote Desktop Protocol или включването му само през VPN.

## Какво да направите, за да ограничите риска?

- ъпдейтнете всичките си компютри до последната налична версия на Windows

- конфигурирайте сигурно Remote Desktop Protocol или най-добре – го забранете

- активирайте Network Level Authentication (NLA) - така ще добавите ниво на защита посредством автентикация на потребителя

- използвайте многопластова система за сигурност, която бързо ще засече и блокира евентуална атака

---

Canonical: https://centio.bg/bluekeep-%D0%B0%D1%82%D0%B0%D0%BA%D0%B0%D1%82%D0%B0-%D0%BD%D0%B0-%D0%B3%D0%BE%D0%B4%D0%B8%D0%BD%D0%B0