خطر مدام در انتظار شماست

باج‌افزارها که از جدیدترین راه‌های هکری هستند، درصورت به‌روزرسانی نشدن سیستم عامل راهی را برای آلودگی سیستم کاربران پیدا می‌کنند. به همین دلیل ویندوز پیش از شیوع یک باج‌افزار، با ارائه نسخه‌ی به‌روزشده، قصد پیشگیری دارد. بهترین راه نیز به‌روزرسانی مداوم سیستم عامل است که با وجود این همچنان برخی در این کار تعلل ورزیده و خود را طعمه‌ی هکرها می‌کنند.
کد خبر: ۴۸۱۰۹
تاریخ انتشار:۰۱ شهريور ۱۳۹۶ - ۰۹:۰۶ - 23 August 2017
به گزارش روزپلاس؛‌ پس از آخرین به‌روزرسانی ویندوز که حداقل ۴۸ آسیب‌پذیری وصله شد و ۲۵ مورد از این آسیب‌پذیری‌ها بحرانی بودند، این آسیب‌پذیری‌ها افشاء شدند. یکی از این آسیب‌پذیری‌ها بسیار خطرناک بوده و همه نسخه‌های ویندوز را تحت تاثیر قرار می‌دهد. آخرین باری که آسیب‌پذیری با این سطح خطر افشاء شد، باج‌افزار واناکرای (WannaCry) را با خود به همراه داشت.

مایکروسافت در آخرین به‌روزرسانی ماهانه که برای محصولات خود منتشر کرد، ۴۸ آسیب‌پذیری که ۲۵ مورد آسیب‌پذیری‌های بحرانی بودند را وصله کرده است. در میان این آسیب‌پذیری‌ها یک آسیب‌پذیری بسیار خطرناک وجود دارد که با شناسه بین‌المللی CVE-۲۰۱۷-۸۶۲۰ شناخته می‌شود. این آسیب‌پذیری بسیار خطرناک بوده و همه نسخه‌های ویندوز تحت تاثیر آن هستند و به هکرها اجازه می‌دهد که بدافزار خود را درون یک شبکه نشر دهند.

آخرین بار که یک آسیب‌پذیری با این سطح خطر کشف شد، ماه مارس میلادی بود که سوءاستفاده از آن با اکسپلویتی با نام EternalBlue  انجام شد. دو ماه پس از اینکه این آسیب‌پذیری وصله شد، یک کمپین باج‌افزاری عظیم با نام واناکرای میلیون‌ها سیستم را در بسیاری از کشورها آلوده و لقب بزرگترین حمله باج‌افزاری تاریخ را از آن خود کرد.

یکی از مهم‌ترین دلایلی که واناکرای قربانیان زیادی گرفت و به شدت گسترش یافت و خسارت‌های زیادی را متحمل سازمان‌ها و شرکت‌ها کرد، این بود که علی‌رغم اینکه وصله رفع آسیب‌پذیری اترنال‌بلو منتشر شده بود، بسیاری از کاربران و شرکت‌ها اقدام به نصب آن نکرده بودند. زمانی که یک آسیب‌پذیری افشاء می‌شود، بسیاری از کاربران به‌روزرسانی‌های رفع آسیب‌پذیری را نصب نمی‌کنند و آن سیستم را به طعمه‌هایی راحت برای هکرها تبدیل می‌کنند.

بر اساس اطلاعات سایت مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای) پیش‌بینی می‌شود که همان اتفاقی که زمان افشای آسیب‌پذیری اترنال‌بلو و باج‌افزار واناکرای رخ داد، می‌تواند دوباره اتفاق بیافتد. شرکت‌های زیادی از واناکرای ضربه خوردند و هزینه‌های بسیاری دادند. بنابراین نباید درس‌هایی که از واناکرای گرفته شد را از یاد برد.

به‌روزرسانی سیستم‌ها یکی از مهم‌ترین روش‌های رفع این آسیب‌پذیری‌ها است. خصوصا سازمان‌ها باید به این امر توجه بیشتری داشته باشند زیرا تعلل یک کارمند در عدم به‌روزرسانی می‌تواند سازمان را با خسارت‌های زیادی روبرو کند. سیستم‌های مدیریت وصله در این مورد می‌توانند کمک شایانی به سازمان‌ها کنند. سیستم مدیریت وصله بدون دخالت کاربر جدیدترین به‌روزرسانی‌ها و وصله‌های رفع آسیب‌پذیری را روی سیستم کاربران سازمان نصب و آن‌ها را مقابل استفاده از آسیب‌پذیری‌های کشف‌شده مقاوم می‌کند.
سایر اخبار
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

برای ریاست قالیباف بین اصولگران و مستقلین اجماع صورت می گیرد/ نظرات متفاوت نباید منجر به تفرقه و دودستگی شود

اعلام شرایط فروش و پیش فروش یک خودروی پرطرفدار ایران خودرو

جزئیات جدید از پرونده فساد در فوتبال/ پرداخت ۷۵ سکه به عنوان رشوه!

پشت پرده نقشه طولانی‌مدت رژیم صهیونیستی/ چرا فلسطین؟

قانون جدید‌ کنترل اجاره مسکن/ شوخی قانونی با زخم مستاجران!

واگذاری تراکتور با یک شرط عجیب/ قیمت تراکتور اعلام شد؟

ورود موشک جهاد مغنیه به میدان/ واکنش حزب‌الله به حمله رفح

گلکسی A53 سامسونگ به One UI 6.1 آپدیت شد

پشت‌پرده درخواست مهم استقلال/ مهدی هاشمی‌نسب بخشیده می‌شود؟

تشرف سالانه ۵ میلیون زائر غیر‌ایرانی به حرم مطهر رضوی

بهانه جدید واشنگتن برای تشدید تحریم‌ها علیه مسکو

بررسی ادعاهای تکراری و بی‌اساس آژانس بین‌المللی انرژی اتمی علیه ایران/ فرصت‌سوزی آژانس سیاسی

دستمزد مدیرعامل انویدیا ۶۰ درصد افزایش یافت

شرایط ثبت نام خودروهای برقی وارداتی اعلام شد

دلار به 1402 برگشت

هواشناسی ایران۱۴۰۳/۰۲/۲۳؛هشدار نارنجی فعالیت سامانه بارشی

محاکمه معاون مدرسه به جرم قتل یک زن و دو مرد

در آستانه آغاز فصل اجاره‌بها، وضعیت مستاجران چگونه است؟/ رکود مسکن، التهاب اجاره

رهبر انقلاب: یکی از وظایف بزرگمان این است که ائمه را به دنیا معرفی کنیم/ انعکاس معارف ائمه علیهم السلام با شیوه های درست به دنیا/ تشکیل حکومت، هدف بلند مدت تمامی ائمه

دستور مهم رئیسی درباره طلافروشان

سفر پرحاشیه‌ پوتین به چین

ثبت نام برای فروش ۳ خودروی سایپا به تعویق افتاد | اطلاعیه‌ جدید سایپا

اصناف در سال چقدر مالیات می دهند؟/ سرانه مالیات پزشکان، قنادان، طلافروشان و رستوران ها و کافه دارها در ۳ سال گذشته

جنگل آسفالت؛ از ستایش نوید محمدزاده تا کسل‌کننده بودن سریال

آمریکا در استراتژی و تاکتیک جنگی خود، شهر‌ها و ساکنان غیرنظامی آن را در تیررس قرار می‌دهد

رییسی: بیش از ۳۰۰ واحد راکد تولیدی در استان مازندران احیا شده است/ قدم بعدیِ آزادسازی سواحل، رهاسازی سواحل نیست؛ بلکه آبادسازی است

جشنواره ۲۰۲۴ کن روی بمب ساعتی افشاگری درباره تجاوز جنسی

این کشور مشتری زعفران ایران است

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

کارت بانکی ۶ بانک حذف می‌شود

دلار به 1402 برگشت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

شخصیت سالم یا ناسام؛ مساله این است؟

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

قابل توجه صیانتیون و حامیان محدودکردن پلتفرم های خارجی/ حمله و توهین به دفتر رهبر انقلاب، توسط تندروها در ایتا

۲۴میلیارد دلار دولتی برای ۱۰۰وارد کننده عمده/ رانت ۴میلیارد دلاری مونتاژکاران خودرو چینی/ اختصاص ۷۰۰میلیون دلار به داریا همراه واردکننده تلفن همراه از چین/ بانک مرکزی تامین ارز را انجام داد، چرا قیمت ها ثابت نمی ماند؟ + لیست

مصوبه شورای حقوق و دستمزد باطل شد

نقد و سیاست