جدیدترین اخبار
۱ شهریور ۱۳۹۶ ساعت ۱۰:۰۱ اقتصادی کد خبر :88744

خطر مدام در انتظار شماست

باج‌افزارها که از جدیدترین راه‌های هکری هستند، درصورت به‌روزرسانی نشدن سیستم عامل راهی را برای آلودگی سیستم کاربران پیدا می‌کنند. به همین دلیل ویندوز پیش از شیوع یک باج‌افزار، با ارائه نسخه‌ی به‌روزشده، قصد پیشگیری دارد. بهترین راه نیز به‌روزرسانی مداوم سیستم عامل است که با وجود این همچنان برخی در این کار تعلل ورزیده و خود را طعمه‌ی هکرها می‌کنند.

به گزارش ایسنا، پس از آخرین به‌روزرسانی ویندوز که حداقل ۴۸ آسیب‌پذیری وصله شد و ۲۵ مورد از این آسیب‌پذیری‌ها بحرانی بودند، این آسیب‌پذیری‌ها افشاء شدند. یکی از این آسیب‌پذیری‌ها بسیار خطرناک بوده و همه نسخه‌های ویندوز را تحت تاثیر قرار می‌دهد. آخرین باری که آسیب‌پذیری با این سطح خطر افشاء شد، باج‌افزار واناکرای (WannaCry) را با خود به همراه داشت.

مایکروسافت در آخرین به‌روزرسانی ماهانه که برای محصولات خود منتشر کرد، ۴۸ آسیب‌پذیری که ۲۵ مورد آسیب‌پذیری‌های بحرانی بودند را وصله کرده است. در میان این آسیب‌پذیری‌ها یک آسیب‌پذیری بسیار خطرناک وجود دارد که با شناسه بین‌المللی CVE-۲۰۱۷-۸۶۲۰ شناخته می‌شود. این آسیب‌پذیری بسیار خطرناک بوده و همه نسخه‌های ویندوز تحت تاثیر آن هستند و به هکرها اجازه می‌دهد که بدافزار خود را درون یک شبکه نشر دهند.

آخرین بار که یک آسیب‌پذیری با این سطح خطر کشف شد، ماه مارس میلادی بود که سوءاستفاده از آن با اکسپلویتی با نام EternalBlue انجام شد. دو ماه پس از اینکه این آسیب‌پذیری وصله شد، یک کمپین باج‌افزاری عظیم با نام واناکرای میلیون‌ها سیستم را در بسیاری از کشورها آلوده و لقب بزرگترین حمله باج‌افزاری تاریخ را از آن خود کرد.

یکی از مهم‌ترین دلایلی که واناکرای قربانیان زیادی گرفت و به شدت گسترش یافت و خسارت‌های زیادی را متحمل سازمان‌ها و شرکت‌ها کرد، این بود که علی‌رغم اینکه وصله رفع آسیب‌پذیری اترنال‌بلو منتشر شده بود، بسیاری از کاربران و شرکت‌ها اقدام به نصب آن نکرده بودند. زمانی که یک آسیب‌پذیری افشاء می‌شود، بسیاری از کاربران به‌روزرسانی‌های رفع آسیب‌پذیری را نصب نمی‌کنند و آن سیستم را به طعمه‌هایی راحت برای هکرها تبدیل می‌کنند.

بر اساس اطلاعات سایت مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای) پیش‌بینی می‌شود که همان اتفاقی که زمان افشای آسیب‌پذیری اترنال‌بلو و باج‌افزار واناکرای رخ داد، می‌تواند دوباره اتفاق بیافتد. شرکت‌های زیادی از واناکرای ضربه خوردند و هزینه‌های بسیاری دادند. بنابراین نباید درس‌هایی که از واناکرای گرفته شد را از یاد برد.

به‌روزرسانی سیستم‌ها یکی از مهم‌ترین روش‌های رفع این آسیب‌پذیری‌ها است. خصوصا سازمان‌ها باید به این امر توجه بیشتری داشته باشند زیرا تعلل یک کارمند در عدم به‌روزرسانی می‌تواند سازمان را با خسارت‌های زیادی روبرو کند. سیستم‌های مدیریت وصله در این مورد می‌توانند کمک شایانی به سازمان‌ها کنند. سیستم مدیریت وصله بدون دخالت کاربر جدیدترین به‌روزرسانی‌ها و وصله‌های رفع آسیب‌پذیری را روی سیستم کاربران سازمان نصب و آن‌ها را مقابل استفاده از آسیب‌پذیری‌های کشف‌شده مقاوم می‌کند.

وبگردی

روی خط خبر

  • معاون وزیر کشور: ریشه‌ اعتراضات باید تحلیل شود/ صرف اشاره به عوامل خارجی کافی نیست
  • امیری: ۴۳ نماینده درباره وضعیت بازداشتی‌ها به ویژه خانم‌ها به رئیس‌جمهور نامه نوشتند
  • رسیدگی به طرح اصلاح قانون چک به کجا رسید؟
  • صادرات لبنیات ٣٠درصد افزایش یافت
  • واردات برنج از ابتدای بهمن آزاد شد
  • شرایط فروش اقساطی H30 کراس مدل ۹۶ اعلام شد
  • کشور را مى‌توانیم به صورت پایدار قابل زیست کنیم
  • تولید خودروی بنز در ایران از سال ۹۷
  • رونمایی از دوربین ۴۰۰ مگاپیکسلی
  • بهادری: هزینه‌کرد ۲۰۰۰ میلیارد تومان برای پروژه‌«شهر آفتاب» شبهه‌آفرین است/ نظر ممتنع نجفی نسبت به انجام تفحص شهرداری توسط مجلس
  • انتقاد سیف از بزرگنمایی در بازار ارز/ کاهش قیمت در دو ماه پیش رو
  • اظهارات مداخله‌جویانه نیکی هیلی درباره ایران
  • ابعاد حقوقی جدال علی مطهری با آستان قدس
  • الحیات: شرایط قبل از ۲۰۱۴ در موصل حکمفرماست/ مناطق در معرض سقوط مجدد
  • اتحادیه اروپا تحریم‌های جدیدی علیه ونزوئلا وضع می‌کند
  • سیدحسن خمینی: دوره «نگفتن‌ها» و «ندیدن‌ها» گذشته است/ «امید» لازمه خروج از هر بن‌بست و بحرانی است
  • رئیسی برای انتخابات مجلس فعال می‌شود ؟ /ناصر ایمانی: شاید صلاح نباشد رئیسی وارد انتخابات ۱۴۰۰شود/ اگر رئیسی انصراف می‌داد شاید قالیباف بیشتر از ۱۶ میلیون رأی می‌آورد
  • نسخه دموکراتهای آمریکا برای برجام؛ وضع تحریم های جدید بدون نقض توافق هسته ای /لابی های سنگین در سنای آمریکا /دموکرات ها تغییر برجام را سخت می دانند /پروژه مهار ترامپ کلید زده شد
  • عضو شورای مرکزی جمنا: فعالیت ما متوقف نشده ، فضا فعلا سرد است/در حال آسیب شناسی انتخابات گذشته هستیم
  • شکایت بانک مرکزی از موسسه اروپایی برای آزادسازی ۴.۹ میلیارد دلار پول ایران
  • گزارش مداخله جویانه اندیشکده آمریکایی درباره سریع ترین و مطمئن ترین روش برای تغییر حکومت در ایران بعد از اغتشاشات اخیر /اندیشکده بلفر: با وارد کردن فشار بر حکومت ایران از ناحیه درآمدهای نفتی از آزادی‌طلبی مردم ایران حمایت کنیم
  • دفاع عضو جامعه مدرسین از ائمه‌جمعه؛ شما به اغتشاشگران نمی‌گفتید آشغال؟! /اغتشاش‌گران اخیر مثل داعشی‎ها عمل کردند /کسانی که پرچم ایران را آتش زدند خیرخواه نیستند
  • چند شاخص برای حذف یارانه توانمندان /دارندگان خودروی خارجی از لیست یارانه حذف می شوند؟
  • سخنان تند نماینده ولی فقیه در سپاه علیه دولت روحانی: کار دولتمردان نظریه‌پردازی نیست / گفتند با برجام معیشت مردم سروسامان می‌گیرد و شما مردم معیشت می‌خواهید یا انرژی هسته‌ای
  • نامه آخوندی ایراد قانونی دارد/مداخله بیجای دولت در امور مهندسان
  • تصمیم ظریف یک وزیر/رقیب نهاوندیان رسما پا به میدان گذاشت!
  • بازگشت طلا در برابر ارزهای رمزپایه
  • افزایش تقاضا عامل گرانی جوجه یکروزه
  • چرا پویا مثل نسیم دیده نمی‌شود؟
  • آرایش بازار خودرو پس از ورود پلاک ۹۷/ قیمت نجومی در بازار وارداتی ها