13.9 C
Kretinga
2024 / 07 / 27

IT ekspertas pataria: atnaujinkite savo „Windows“ operacines sistemas

Ar jau skaitėte?

Liepos 7 d. technologijų gigantas „Microsoft“ paskelbė skubų pranešimą, raginantį visus operacinės sistemos „Windows“ vartotojus skubiai atnaujinti programinę įrangą, tam kad būtų pašalintas kritinis pažeidžiamumas. Tiems, kurie panašius pranešimus yra linkę praleisti pro ausis, ekspertas pataria įvertinti galimas rizikas ir nedelsti – kibernetinių atakų ir duomenų vagysčių atvejų mastas nuolat auga. Vien tik pandemijos laikotarpiu jis išaugo 600 proc., programišiams „padeda“ ne tik aptinkami nauji pažeidžiamumai, bet ir apsileidę administratoriai ar neatidūs vartotojai.

- Reklama -

„IT bendruomenėje ši „Microsoft“ žinutė sukėlė tam tikras bangas – nors programos atnaujinimai yra natūralus procesas, tačiau šios situacijos, vadinamos „Spausdintuvo košmaru“, aplinkybės yra ypatingos. Saugumo spraga buvo atrasta jungiant kompiuterius ir spausdintuvus – pastebėta, kad programos klaida leidžia vykdyti programinį kodą sisteminio vartotojo teisėmis, o programišiams to ir tereikia – pasinaudoję šia spraga jie gali prisijungti prie kompiuterio, tvarkyti failus, valdyti programas, perimti prisijungimo duomenis ar kitą konfidencialią informaciją ir kitaip pakenkti “, – sako įmonės „Baltic Amadeus“ pardavimų direktorius Irmantas Bankauskas.

Nuotrauka Clint Patterson iš Unsplash.

Klaidos kaina – milijonų vartotojų saugumas

I. Bankauskas pabrėžia, kad keisčiausia yra „Spausdintuvo košmaro“ istorijos pradžia, kuri prasidėjo nuo kibernetinio saugumo ekspertų bandymų atrasti programos spragas ir dėl žmogiškos klaidos tapo pasauline problema: „Programinė įranga, net ir po išleidimo, yra nuolatos testuojama, ieškant silpnųjų vietų. Tai darbas, kurį atlieka specialios kibernetinio saugumo kompanijos – joms mokama, kad klaidos būtų surastos ir programinės įrangos kūrėjai galėtų ramiai jas ištaisyti. Tačiau šiuo atveju informacija apie atrastą spragą ir jos panaudojimo blogiems tikslams potencialą netyčia buvo paskelbta viešai internete.“ Nors supratus klaidą ji buvo greitai pašalinta, to užteko, kad programišiai sužinotų apie naują silpną „Windows“ vietą ir ja pasinaudotų.

Pasak eksperto, problemos mastą rodo ir tai, kad „Microsoft“ sukūrė atnaujinimus ne tik visoms „Windows 10” versijoms, bet ir senesnėms „Windows 7“ bei „Windows 8.1“ programoms, kurioms atnaujinimų kompanija jau neberengia.

„Spausdintuvo košmaras“ – grėsmė įmonėms

Irmantas Bankauskas.

Ekspertas atkreipia dėmesį, kad „Spausdintuvo košmaras“ ypač skaudžiai gali smogti įmonėms, kuriose kompiuteriai naudojasi bendru tinklu. „Internete jau paskelbti keli galimi atakų scenarijai, kurie rodo, kaip toli, pasinaudojus šia spraga, gali nueiti piktavaliai – nuo prisijungimo prie individualių kompiuterių iki visiškos kontrolės perėmimo. Problema aptikta visose „Windows“ operacinės sistemos versijose, taip pat manoma, kad pasinaudojus šia saugumo spraga per atstumą gali būti pasiekti ir kiti prietaisai, kurie naudojasi „Windows“ operacine sistema“, – sako I. Bankauskas, pabrėždamas, kad vartotojas gali net nežinoti, jog prarado savo kompiuterio kontrolę, kol piktavaliai naudosis neribota prieiga prie asmeninių duomenų.

Įmonėje užtenka vieno kompiuterio, kuris bus „užgrobtas“, ir visa įmonės veikla gali sustoti. Įmonių IT sistemas prižiūrintys ekspertai gali pasiūlyti keletą sprendimų: pakeisti kompiuterių ir spausdintuvų nustatymus, panaikinti nuotolinę prieigą ar pritaikant kitus IT sprendimus. Privatiems vartotojams labiausiai rekomenduojama atsiliepti į raginimą atnaujinti operacinę sistemą.

- Reklama -

Pasak eksperto, kibernetinių nusikaltimų mastas per pandemiją išaugo 600 proc., todėl tikėtis, kad tokia spraga programišiai nepasinaudos, būtų naivu. „Ši „spausdintuvo košmaro“ istorija įrodo, kad didžiausią grėsmę savo saugumui keliame mes patys. Žmogiška klaida gali niekais paversti net ir sudėtingiausias apsaugos programas. Tačiau lygiai taip pat žmonės turi galimybes apsisaugoti – šiuo atveju užtenka atnaujinti „Windows“ operacinę sistemą į naujausią ir gamintojo palaikomą versiją. O visos organizacijos, be abejonės, turėtų nuolatos įsivertinti savo naudojamos IT infrastruktūros saugumą, naudojamų saugumo priemonių efektyvumą bei informacinių sistemų ir infrastruktūros atsparumą įsilaužimams.

TOP naujienos

Sausio 18-oji, pirmadienis, diena nuo metų pradžios pailgėjo 36 min.

Sausio 18-oji, pirmadienis, 4 savaitė. Saulė teka 8.31 val., leidžiasi 16.27 val. Dienos ilgumas 7.56 val. Mėnulis Jaunatis (pilnėja). Vardadieniai: Gedgaudas, Jogailė, Liberta, Jolita. Orai šiandien: Sausio 18-os dieną...

Savivaldybių tarybų ir merų rinkimuose dirbs beveik 14,9 tūkstančio rinkimų komisijų narių

Ruošiantis 2023 m. kovo 5 d. savivaldybių tarybų ir merų rinkimams ir tam, kad būtų užtikrintas sklandus balsavimo organizavimas visoje Lietuvoje, Vyriausioji rinkimų komisija...

Telefonų keliamas pavojus vairuojant: įžvelgiama nauja tendencija

Naudojimasis telefonu prie vairo Lietuvoje vis dar išlieka opia problema. Lietuvos kelių policijos tarnybos duomenimis, vien per šių metų sausio–liepos mėn. laikotarpį pareigūnams įkliuvo...

Medžiotojai per savaitę išgelbėjo du šimtus stirnų jauniklių Lietuvos pievose ir laukuose

Pirmą kartą Lietuvoje inicijavę atsakingą šienapjūtę šalies medžiotojai kartu su ūkininkais per savaitę išgelbėjo du šimtus stirnos jauniklių. Anot Lietuvos medžiotojų ir žvejų draugijos...

Nuo naujųjų metų MMA uždirbančio žmogaus pajamos „į rankas“ augs 75 eurais

2024 metais minimali mėnesinė alga (MMA) kyla iki 924 eurų neatskaičius mokesčių, o nepamokestinamasis pajamų dydis (NPD) – iki 747 eurų. Šie pokyčiai lemia, kad MMA uždirbančio žmogaus mėnesio pajamos „į rankas“ auga 75,22...

Horoskopai liepos 19 dienai

AVINASPradedate naują savaitę turėdamas pernelyg daug darbų ir pernelyg mažai laiko jiems atlikti. Išskirkite prioritetus ir optimizuokite dienotvarkę. Stenkitės neprievartauti savęs. Jei darbas neteikia malonumo, vargu ar bus atliktas tinkamai. JAUTISPagaliau pajusite tvirtą žemę po...

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS