Microsoft gir ut sikkerhetsoppdatering for nødanlegg for Wanacrypt Ransomware
Sikkerhet Windows 10 / / March 17, 2020
I går ble datamaskiner over hele verden som kjører tidligere versjoner av Windows, målrettet etter et nytt ransomware-angrep kalt Wanacrypt. Hvis du ikke kan oppgradere til et moderne operativsystem, er dette en løsning for å beskytte datamaskinen din.
I går ble datamaskiner over hele verden som kjører tidligere versjoner av Windows som Windows XP (fra 2001 ...) og Windows Server 2003, påvirket av et skadelig sårbarhet kalt ‘Wanacrypt’. Eksperter har bestemt at den ondsinnede koden tar kontroll over datamaskinen og krypterer alle dataene på harddisken. Det krever da betaling med Bitcoin for å få tilgang tilbake til datamaskinen. Den ble opprinnelig utviklet av NSA og brukt som en bakdør til systemer.
Dessverre ble koden lekket og havnet i gale hender, noe som resulterte i dagens situasjon. Kritiske nødetater som sykehus og rettshåndhevelse i Storbritannia har blitt stort sett påvirket av ‘Wanacrypt’. Sluttresultatet blir, hvis du ikke har en sikkerhetskopi av systemet ditt med en app som
Windows XP, Windows Server 2003 og Windows 8 Få sikkerhetsfiks for ‘Wanacrypt’ angrep
Alvorlighetsgraden av Wanacrypt har vært så ødeleggende at Microsoft utviklet en løsning for utdaterte versjoner av Windows-operativsystemene. Selv om fiksen ikke kan reversere effekten av et infisert system, forhindrer det sårbare versjoner av Windows fra å bli smittet, i det minste fra denne spesifikke malware.
Programvarefirmaet detaljert i et blogginnlegg tiltak kundene kan gjøre for å beskytte og fjerne skadelig programvare fra systemene sine.
I dag var mange av våre kunder over hele verden og de kritiske systemene de er avhengige av ofre for ondsinnet “WannaCrypt” -programvare. Det var smertefullt å se bedrifter og enkeltpersoner som ble berørt av cyberattacks, som de som ble rapportert i dag. Microsoft jobbet hele dagen for å sikre at vi forsto angrepet og iverksatte alle mulige tiltak for å beskytte kundene våre. Denne bloggen stave trinnene hver enkelt person og bedrift bør ta for å holde seg beskyttet. I tillegg tar vi det svært uvanlige skrittet å tilby en sikkerhetsoppdatering for alle kunder til beskytte Windows-plattformer som kun er i tilpasset støtte, inkludert Windows XP, Windows 8 og Windows Server 2003. Kunder som kjører Windows 10 ble ikke målrettet av angrepet i dag.
Detaljer er nedenfor.
- I mars ga vi ut en sikkerhetsoppdatering som adresserer sårbarheten som disse angrepene utnytter. De som har Windows Update aktivert, er beskyttet mot angrep på dette sikkerhetsproblemet. For de organisasjonene som ennå ikke har brukt sikkerhetsoppdateringen, foreslår vi at du umiddelbart distribuerer Microsofts sikkerhetsbulletin MS17-010.
- For kunder som bruker Windows Defender, ga vi ut en oppdatering tidligere i dag som oppdager denne trusselen som Ransom: Win32 / WannaCrypt. Som et ekstra "forsvarsdypende" tiltak, må du holde deg oppdatert anti-malware programvare installert på maskinene dine. Kunder som kjører anti-malware programvare fra et hvilket som helst antall sikkerhetsselskaper, kan bekrefte med leverandøren at de er beskyttet.
- Denne angrepstypen kan utvikle seg over tid, så eventuelle ekstra forsvarsdybde strategier vil gi ekstra beskyttelse. (For eksempel for å ytterligere beskytte mot SMBv1 angrep, bør kunder vurdere å blokkere eldre protokoller i nettverkene deres).
Det ble ikke nevnt at Windows 7, Windows Server 2007 eller Windows 10 var utsatt for Wanacrypt ransomware. Det er klart, dette er enda en grunn til å holde datamaskinen din på det nyeste operativsystemet. Ja, jeg vet, det er ikke alltid å fortsette å oppdatere. For å holde seg foran skurkene bruker Microsoft milliarder. Med dette i bakhodet, hvis du fremdeles kjører en eldre versjon av Windows, kan du vurdere å oppgradere til Windows 10 i dag.
Brukere på eldre utgivelser som fremdeles støttes av Microsoft, kan gjøre sitt for å sikre at angrep som disse er minimale.
- Bruk lappene på systemene dine når de blir tilgjengelige. Jeg hater å si det, men Microsoft ga ut en løsning for dette, de fleste ble angrepet, og installerte ganske enkelt ikke Microsofts sikkerhetsbulletin MS17-010 lapp.
- backup, vi snakker om det hele tiden hos Groovypost, hvis du ikke gjør det, er det et godt tidspunkt å starte.
- Vær bevisst på e-postmeldingene dine og hvor de kommer fra. Wanacrypt klarte å infiltrere systemer via e-postvedlegg noen brukere åpnet intetanende.
Brukere kan laste ned oppdateringer for sine respektive versjoner av Windows ved følgende lenker: Windows Server 2003 SP2 x64, Windows Server 2003 SP2 x86,Windows XP SP2 x64, Windows XP SP3 x86, Windows XP innebygd SP3 x86, Windows 8 x86,Windows 8 x64