Как Log4Shell, BlueKeep и OpenSMTPD влияют на кибербезопасность компаний.
Компания опровергла слухи, будто ее платформа использовалась для заражения корпоративных сетей вымогательским ПО.
С мая нынешнего года уровень «патчинга» систем неуклонно снижается.
Команда Metasploit выпустит исправление уже на этой неделе.
Компания в очередной раз призвала пользователей пропатчить системы, уязвимые к BlueKeep.
Злоумышленники используют баг для добычи криптовалюты Monero.
В настоящее время модуль запускается только в ручном режиме и не подходит для автоматизированных атак.
Microsoft исправила четыре новые BlueKeep-подобные уязвимости в RDS.
Новая версия вредоносного ПО Watchbog способна искать уязвимые к BlueKeep системы Windows.
По состоянию на 2 июля 2019 года число систем, подверженных уязвимости BlueKeep, превышало 805 000 устройств.
Специалисты осуществили реверс-инжиниринг выпущенного Microsoft исправления для уязвимости BlueKeep.
Модуль позволяет проэксплуатировать уязвимость на Windows XP, 7 и Server 2008.
Уязвимость может использоваться для атак наподобие WannaCry и NotPetya.
Возможность эксплуатации бага зависит от конфигурации и среды развертывания решений.
Кроме патча от Microsoft, также доступен микропатч для серверов, которые постоянно находятся в рабочем состоянии.
Уязвимость можно проэксплуатировать для удаленного выполнения кода.