Windows

Sprawdzanie pod kątem luk w zabezpieczeniach EternalBlue sprawdza, czy system Windows jest zagrożony

Эксплуатация уязвимости EternalBlue

Эксплуатация уязвимости EternalBlue

Spisu treści:

Anonim

Ponieważ Ransomware jest w powietrzu, to jest dobry czas, aby sprawdzić, czy twój system Windows jest podatny na exploit EternalBlue - który był wykorzystywany przez WannaCrypt Ransomware. To złośliwe oprogramowanie mogło zostać na razie zatrzymane, ale nigdy nie wiadomo, kiedy pojawia się inne złośliwe oprogramowanie i wykorzystuje tę lukę. Eset EternalBlue Vulnerability Checker to darmowe narzędzie sprawdzające, czy twój komputer z systemem Windows jest narażony na exploit EternalBlue.

Malware może rozprzestrzeniać się za pomocą luki w implementacjach Server Message Block (SMB) w systemach Windows. Ten exploit nazywa się EternalBlue.

EternalBlue to broń hakerska opracowana przez NSA w celu uzyskania dostępu i polecenia dla komputerów z systemem Microsoft Windows. Został specjalnie zaprojektowany dla amerykańskiej jednostki wywiadu wojskowego, aby uzyskać dostęp do komputerów używanych przez terrorystów.

Sprawdzanie luk w zabezpieczeniach EternalBlue

Narzędzie sprawdzania luk w zabezpieczeniach EternalBlue sprawdza, czy Twój komputer jest podłączony do EternalBlue. Jeśli twój komputer z systemem Windows jest zainstalowany z najnowszymi aktualizacjami systemu Windows, nie musisz się martwić. Po uruchomieniu narzędzia w takich przypadkach pojawi się komunikat:

Twój komputer jest bezpieczny. Aktualizacja zabezpieczeń firmy Microsoft jest już zainstalowana.

Ale jeśli komputer jest zagrożony, narzędzie wyświetli następujący komunikat:

Twój komputer jest zagrożony !!!

W takich przypadkach zaleca się uruchomienie usługi Windows Update i zainstaluj dostępne aktualizacje. Możesz również odwiedzić stronę Microsoft Update Catalog i zainstalować aktualizację zabezpieczeń KB4012598.

To narzędzie jest dostępne do pobrania na stronie Eset.com.

Oprócz tego, istnieją inne rzeczy, które możesz chcieć Twój komputer dalej jak wyłączanie RDP, jeśli go nie używasz i wyłączanie SMB1.