Η Microsoft προειδοποιεί και πάλι (για δεύτερη φορά) τους πελάτες της για την ευπάθεια BlueKeep ή CVE-2019-0708. Να υπενθυμίσουμε ότι το συγκεκριμένο κενό ασφαλείας υπάρχει σε παλαιότερες εκδόσεις των Windows και στην υπηρεσία Remote Desktop Protocol (RDP).
Η εταιρεία δημοσίευσε την δεύτερη προειδοποίηση γιατί τις δύο τελευταίες μέρες εμφανίστηκαν online, exploits με δύο διαφορετικά PoCs (για παράδειγμα)
“Η Microsoft είναι πεπεισμένη ότι υπάρχει ένα exploit για αυτό το θέμα και αν οι πρόσφατες αναφορές είναι ακριβείς, σχεδόν ένα εκατομμύριο online υπολογιστές εξακολουθούν να είναι ευάλωτοι στο CVE-2019-0708“, ανέφερε ο Simon Pope, Διευθυντής του Incident Response, στο Microsoft Security Response Center (MSRC).
Οι σαρώσεις για υπολογιστές που είναι ευάλωτοι στο BlueKeep συνεχίζονται εδώ και μια εβδομάδα και φέρεται να εμφανίζουν ένα συνεχώς αυξανόμενο ρυθμό ευάλωτων συστημάτων. Η Microsoft λοιπόν μετά την εμφάνιση των δημόσιων PoC προειδοποιεί ξανά πριν ξεκινήσουν οι επιθέσεις.
Οι ενημερώσεις που επιδιορθώνουν το θέμα είναι διαθέσιμες για όλα τα παλειότερα λειτουργικά την Microsoft (Windows XP, Windows Vista, Windows 7, Windows Server 2003 και Windows Server 2008) όλες τις εκδόσεις των Windows δηλαδή που είναι ευάλωτες στις επιθέσεις BlueKeep.




