ช่องโหว่ของ EternalBlue ทำให้ระบบ Windows ที่ละเมิดลิขสิทธิ์ตกอยู่ในความเสี่ยงจากมัลแวร์

ความปลอดภัย / ช่องโหว่ของ EternalBlue ทำให้ระบบ Windows ที่ละเมิดลิขสิทธิ์ตกอยู่ในความเสี่ยงจากมัลแวร์ อ่าน 1 นาที

นิรันดร์บลู



Windows เวอร์ชันที่ละเมิดลิขสิทธิ์มักมีช่องโหว่ในเรื่องความปลอดภัย เมื่อเร็ว ๆ นี้ รายงานที่เผยแพร่โดย Heise Online ยืนยันว่าคอมพิวเตอร์หลายแสนเครื่องยังคงถูกคุกคามจากมัลแวร์มากมาย

ช่องโหว่เฉพาะที่ได้รับการตั้งรหัสว่า EternalBlue จะถูกตำหนิสำหรับความโชคร้ายนี้ โดยเฉพาะความเสี่ยงของมัลแวร์จะส่งผลต่อคอมพิวเตอร์ที่ใช้ Windows เวอร์ชันละเมิดลิขสิทธิ์ ช่องว่างในการรักษาความปลอดภัยนี้มีร่องรอยย้อนกลับไปในมรดกของหน่วยสืบราชการลับของสหรัฐฯ NSA แม้เวลาผ่านไปหลายปีระบบต่างๆยังคงมีช่องโหว่ เป็นเวลากว่าสามปีแล้วที่หน่วยสืบราชการลับของสหรัฐฯใช้มันเพื่อทำการโจมตีเป้าหมายทุกประเภทที่ซ่อนอยู่ ในที่สุดหน่วยงานก็ต้องรั่วไหลช่องโหว่ไปยัง Microsoft เนื่องจากอันตรายจากการแฮ็กโดยกลุ่มแฮ็กเกอร์ชื่อดัง Shadow Brokers ดังนั้น Microsoft จึงต้องละทิ้งวันแพตช์เป็นครั้งแรกในประวัติศาสตร์ของ บริษัท เพื่อเติมเต็มช่องว่างให้เร็วที่สุด



อย่างไรก็ตามระบบที่ได้รับการดูแลอย่างดีจะไม่ถูกคุกคามจากความเสี่ยงนี้อีกต่อไปเนื่องจาก Microsoft ได้จัดเตรียมแพตช์ที่เหมาะสมสำหรับ Windows เวอร์ชันแม้จะอยู่นอกรอบการสนับสนุนการอัปเดตปกติ



ตัวตรวจสอบช่องโหว่ของ EternalBlue (Windows Club)



ตามก เผยแพร่รายงานโดย Avira คอมพิวเตอร์มากกว่าสามแสนเครื่องยังคงเสี่ยงต่ออินเทอร์เฟซ SMB1 ที่ไม่ได้จับคู่และนี่เป็นเพียงตัวเลขที่รายงานเท่านั้น ตัวเลขจริงสูงกว่านี้มาก แม้ว่าโทรจันและรหัสที่เป็นอันตรายจะถูกลบออกอย่างต่อเนื่องโดยโปรแกรมป้องกันไวรัส แต่ระบบที่มีช่องโหว่ก็ยังติดไวรัสอยู่ตลอดเวลา วงจรการติดไวรัสยังคงไม่สิ้นสุดเนื่องจากยังไม่มีการอัปเดต Windows ที่เกี่ยวข้อง นอกจากนี้การลบการติดไวรัสยังทำได้ยากเนื่องจากโปรแกรมที่เป็นอันตรายมักเติมเครือข่ายรอบข้างด้วยการรับส่งข้อมูลใหม่ในขณะที่ค้นหาเหยื่อรายใหม่

โดยปกติไม่น่าเป็นไปได้ที่ Windows เวอร์ชันละเมิดลิขสิทธิ์จะได้รับการอัปเดตระบบอย่างเป็นทางการอย่างไรก็ตามขอแนะนำว่าระบบที่ได้รับผลกระทบควรปิดโปรโตคอล SMB1 โดยไม่ล่าช้า บล็อกของ Microsoft ระบุอย่างชัดเจนว่า SMB1 ไม่ปลอดภัยเลย สามารถดูรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการใช้เทคนิคนี้ได้ ในหน้า Microsoft นี้ .