Até a NSA está pedindo para as pessoas atualizarem seus computadores com Windows antigo
Falha BlueKeep, presente em computadores com Windows antigos, é tão perigosa que até a NSA está pedindo para os usuários atualizarem seus computadoes.
Não é todo dia que a NSA (Agência Nacional de Segurança) pede que você atualize seu computador.
Há três semanas, uma vulnerabilidade crítica do Windows conhecida como BlueKeep foi revelada e consertada. Em um curto período de tempo, a Microsoft passou a pedir para os usuários de versões antigas do Windows se assegurarem que suas máquinas estavam atualizadas. A empresa até liberou correções para Windows XP, Server 2003 e Vista — sistemas que a companhia não oferece mais suporte.
Agora, temos um .
“ reforçam a importância de instalar correções para corrigir uma vulnerabilidade de protocolo em versões antigas do Windows”, diz o comunicado da NSA. “A Microsoft alertou que esta falha é provavelmente ‘wormable’, o que significa que pode se espalhar sem a necessidade de interação do usuário. Nós já vimos worms de computador devastadores causarem danos em sistemas sem atualização e com amplo impacto, e estão buscando motivar uma proteção maior contra esta falha”.
Além de cuidar das missões de vigilância eletrônica, a agência também tem como tarefa defender redes dos Estados Unidos. O Centro de Requisitos de Cibersegurança, da NSA, foi o autor do , que listou os sistemas impactados e as orientações para mitigação do problema.
O aviso da , o ransomware de 2017, que foi supostamente desenvolvido pela Coreia do Norte e infectou milhares de computadores pelo mundo, causando prejuízos milionários.
Embora o BlueKeep afete principalmente as versões antigas do Windows, há milhões de máquinas com Windows por aí — e, acredite ou não, elas ainda são usadas em lugares importantes. Uma empresa de energia nos EUA, por exemplo, usa o Windows XP em sua rede. Pior é quando a máquina conta com uma vulnerabilidade e cuida de um serviço crítico. O Departamento de Defesa dos EUA tem a fama de usar máquinas antigas com o Windows XP.
“Embora a Microsoft tenha liberado uma correção, potencialmente milhões de máquinas ainda estão vulneráveis”, escreveu a NSA.
“Este é o tipo de vulnerabilidade que cibercriminosos frequentemente exploram por meio de códigos de software especificamente para este tipo de problema. Por exemplo, a vulnerabilidade pode ser usada para explorar ataques de negação de serviço”, afirmou. “É provável que seja apenas uma questão de tempo de haver ferramentas de exploração altamente difundidas para este problema. A NSA está preocupada que cibercriminosos e kits de exploração contendo as falhas aumentem a potencialidade de sistemas ainda não corrigidos”.
Simon Pope, da Microsoft, pediu que todos com uma máquina Windows antiga faça o update:
Just a reminder. Go patch your systems. We’re not out of the woods yet. The likelihood of a worm is still high — we’re only 15 days after Update Tuesday. There’s still plenty of time for it to surface. I hope I’m wrong but the consequences could be devastating if it happens. — Simon Pope (@skjpope)
Tradução: Apenas um lembrete. Atualize seus sistemas. Não o deixamos ainda completamente de lado. A probabilidade de haver um worm ainda é alta — estamos apenas 15 dias após a Update Tuesday. Há ainda muito tempo para aparecerem mais [worms do tipo], mas as consequências podem ser devastadoras se isso acontecer.