விண்டோஸ் இன்னும் நித்திய ப்ளூவுக்கு பாதிக்கப்படக்கூடியது, திருடப்பட்ட என்எஸ்ஏ சுரண்டல்
பொருளடக்கம்:
- EternalBlue சுரண்டல் முன்னெப்போதையும் விட வலுவானது
- மைக்ரோசாப்ட் ஏற்கனவே பாதுகாப்பு திருத்தங்களை கிடைக்கச் செய்துள்ளது
வீடியோ: à¹à¸à¹à¸à¸³à¸ªà¸²à¸¢à¹à¸à¸µà¸¢à¸555 2024
பாதுகாப்பு விற்பனையாளர் ESET சமீபத்தில் விண்டோஸ் தாக்குதல்கள் தொடர்பான சமீபத்திய அறிக்கைகளை விவரித்தது. ஆராய்ச்சியாளர் ஒன்ட்ரேஜ் குபோவிக் ஒரு வருடத்திற்குப் பிறகு எடர்னல் ப்ளூ சுரண்டல் மற்றும் அதன் விளைவுகள் குறித்து ஒரு ஆய்வை வெளியிட்டார். நீண்ட கதைச் சிறுகதை, WannaCry வெடித்த காலத்தை விடவும் சுரண்டல் மிகவும் பிரபலமானது. சுரண்டலை அடிப்படையாகக் கொண்ட தாக்குதல்களின் எண்ணிக்கையில் கவலைக்குரிய அதிகரிப்பு உள்ளது.
" ESET இன் டெலிமெட்ரி தரவு காண்பித்தபடி, கடந்த சில மாதங்களாக அதன் புகழ் அதிகரித்து வருகிறது, மேலும் சமீபத்திய ஸ்பைக் கூட 2017 ஆம் ஆண்டிலிருந்து மிகப் பெரிய சிகரங்களைத் தாண்டிவிட்டது " என்று ஆராய்ச்சியாளர் விளக்குகிறார்.
EternalBlue சுரண்டல் முன்னெப்போதையும் விட வலுவானது
ஏப்ரல் 2916 இல் நிழல் தரகர்கள் எனப்படும் ஹேக்கர் குழுவால் இந்த சுரண்டல் NSA இலிருந்து திருடப்பட்டது, மேலும் இது விண்டோஸ் சர்வர் மெசேஜ் பிளாக் (SMB) நெறிமுறையில் காணப்பட்ட பாதிப்புக்கு பயனளிக்கிறது. பாதிப்பு பொதுவதற்கு முன்பே மைக்ரோசாப்ட் திட்டுகளை உருட்டியது.
துரதிர்ஷ்டவசமாக, தாக்குதல் நடத்துபவர்கள் இன்னும் இலக்குகளைத் தேடுகிறார்கள், மற்றும் ESET இன் ஆராய்ச்சியாளரின் கூற்றுப்படி, சைபர் கிரைமினல்கள் வெளிப்படும் SMB துறைமுகங்களுக்காக இணையத்தை ஸ்கேன் செய்கிறார்கள், மேலும் அவர்கள் ஹோஸ்ட்களை ஒரு சுரண்டலுடன் சமரசம் செய்ய முயற்சிக்கிறார்கள், இது இலக்கு கணினியில் பேலோடுகளை அனுப்ப அனுமதிக்கிறது.
சமீபத்திய உச்சநிலைக்கு ஒரு சாத்தியமான விளக்கம் அந்த தேதிகளில் காணப்பட்ட சாத்தான் ransomware பிரச்சாரம், ஆனால் இது மற்ற தீங்கிழைக்கும் செயல்களோடு இணைக்கப்படலாம். தீங்கிழைக்கும் கிரிப்டோமினர்களுக்கான பரவல் வழிமுறைகளில் ஒன்றாக இந்த சுரண்டல் அடையாளம் காணப்பட்டுள்ளது. மிக சமீபத்தில், சாத்தானின் ransomware பிரச்சாரத்தை விநியோகிக்க இது பயன்படுத்தப்பட்டது, ESET இன் டெலிமெட்ரி 2018 ஏப்ரல் நடுப்பகுதியில் EternalBlue உச்சத்தை கண்டறிந்த சில நாட்களுக்குப் பிறகு விவரிக்கப்பட்டது.
மைக்ரோசாப்ட் ஏற்கனவே பாதுகாப்பு திருத்தங்களை கிடைக்கச் செய்துள்ளது
இந்த பாதிப்பை சரிசெய்வதற்கான திட்டுகள் ஏற்கனவே கிடைக்கின்றன, மேலும் இதன் பொருள் தாக்குதல் நடத்தியவர்கள் அவற்றை நிறுவாத அமைப்புகளை மட்டுமே ஹேக் செய்ய முடியும். அவை மார்ச் 2017 இல் மைக்ரோசாப்ட் நிறுவனத்தால் மீண்டும் வெளியிடப்பட்டன, மேலும் புதுப்பிக்கப்பட்ட கணினிகள் ஏற்கனவே பாதுகாக்கப்பட வேண்டும்.
மேலும், ESET குறிப்பிடுகிறது, “ ETERBlue பயன்படுத்தும் ஊடுருவல் முறை ESET ஆல் பாதுகாக்கப்பட்ட சாதனங்களில் வெற்றிகரமாக இல்லை. பல பாதுகாப்பு அடுக்குகளில் ஒன்று - ESET இன் நெட்வொர்க் தாக்குதல் பாதுகாப்பு தொகுதி - நுழைவு நேரத்தில் இந்த அச்சுறுத்தலைத் தடுக்கிறது. ”
தாக்குதல்களின் எண்ணிக்கை அதிகரித்து வருவதால், திட்டுகள் நிறுவப்படாத ஏராளமான அமைப்புகள் இன்னும் உள்ளன, இது நிறைய கவலையை எழுப்புகிறது.
மேம்பட்ட என்எஸ்ஏ கதவு பல்லாயிரக்கணக்கான விண்டோஸ் கணினிகளை பாதிக்கிறது
பல்லாயிரக்கணக்கான விண்டோஸ் கணினிகள் டபுள் பல்சர் என்ற குறியீட்டு பெயரில் ஒரு மேம்பட்ட தேசிய பாதுகாப்பு முகமையின் கதவுக்கு பாதிக்கப்படக்கூடியவை. நிழல் தரகர்கள் எனப்படும் ஹேக்கர்கள் குழு சமீபத்தில் வெளியான கசிவில் கதவு பற்றிய விவரங்களை வெளியிட்டது. பாதுகாப்பு நிறுவனமான பைனரி எட்ஜின் ஆராய்ச்சியாளர்கள் ஒரு இணைய ஸ்கேனில் 107,000 க்கும் மேற்பட்ட கணினிகளில் டபுள் பல்சரைக் கண்டறிந்தனர். எர்ராட்டா பாதுகாப்பு தலைமை நிர்வாக அதிகாரி ராப்…
Nsa இன் நித்திய ப்ளூ சுரண்டல் விண்டோஸ் 10 க்கு அனுப்பப்பட்டது, எனவே இது உங்களுக்கு என்ன அர்த்தம்?
NSA இன் EternalBlue சுரண்டல் விண்டோஸ் 10 ஐ வெள்ளை தொப்பிகளால் இயக்கும் சாதனங்களுக்கு அனுப்பப்பட்டது, இதன் காரணமாக, விண்டோஸின் ஒவ்வொரு இணைக்கப்படாத பதிப்பும் எக்ஸ்பிக்கு திரும்ப பாதிக்கப்படலாம், EternalBlue ஐ கருத்தில் கொண்ட ஒரு திகிலூட்டும் வளர்ச்சி இதுவரை பகிரங்கப்படுத்தப்பட்ட மிக சக்திவாய்ந்த இணைய தாக்குதல்களில் ஒன்றாகும். EternalBlue RiskSense இன் ஆராய்ச்சியாளர்களுக்கு எதிரான சிறந்த பாதுகாப்பு…
தொலைந்து போன, திருடப்பட்ட விண்டோஸ் 10 மடிக்கணினிகளை 'என் சாதனத்தைக் கண்டுபிடி' அம்சத்துடன் கண்டறியவும்
த்ரெஷோல்ட் 2 என்றும் அழைக்கப்படும் மிகச் சமீபத்திய விண்டோஸ் 10 1511 பதிப்பு சமீபத்தில் வெளியிடப்பட்டது, இது விண்டோஸ் 10 பில்ட் 10558 என்றும் அழைக்கப்படுகிறது. இது நிறைய புதிய புதிய அம்சங்களையும் சிக்கல்களையும் கொண்டுவருகிறது, மேலும் மிகவும் பயனுள்ள புதிய ஒன்றாகும் அம்சங்கள் “எனது சாதனத்தைக் கண்டுபிடி”. த்ரெஷோல்ட் 2 இன் சிறந்த அம்சங்களில் ஒன்று…