La vulnerabilitat EternalBlue posa en perill els sistemes pirates de Windows

Seguretat / La vulnerabilitat EternalBlue posa en perill els sistemes pirates de Windows 1 minut de lectura

Blau etern



Les versions pirates de Windows sempre han estat vulnerables pel que fa a seguretat. Una recent informe publicat per Heise Online confirma que centenars de milers d’ordinadors continuen amenaçats per un munt de programari maliciós.

Una vulnerabilitat particular que ha rebut el nom de codi EternalBlue és la culpable d’aquesta desgràcia. El risc de programari maliciós afecta especialment els equips que utilitzen versions pirates de Windows. Aquesta bretxa de seguretat es remunta als llegats del servei secret nord-americà NSA. Fins i tot després de diversos anys, molts sistemes continuen sent vulnerables. Durant més de tres anys, la intel·ligència nord-americana l’utilitzava per realitzar atacs ocults a tot tipus d’objectius. Finalment, l'agència va haver de filtrar la vulnerabilitat a Microsoft a causa del perill de pirateria per part d'un famós grup de pirates informàtics, Shadow Brokers. Per tant, Microsoft va haver d'abandonar un dia de pegats per primera vegada en la història de la companyia per omplir el buit el més ràpidament possible.



Tanmateix, els sistemes ben mantinguts ja no es veuen amenaçats per aquest risc, ja que Microsoft havia proporcionat els pedaços adequats per a les versions de Windows, fins i tot fora del cicle de suport d’actualització habitual.



Checker de vulnerabilitats EternalBlue (The Windows Club)



Segons un informe publicat per Avira , més de tres-cents mil ordinadors segueixen sent vulnerables a les variants sense parcel·les de la interfície SMB1, i aquestes són només les xifres reportades. Les xifres reals són molt superiors a aquesta. Malgrat que els programes antivirus eliminen contínuament els troians i els codis maliciosos, els sistemes vulnerables estan constantment infectats. El cicle d’infecció continua sense fi, ja que encara no hi ha cap actualització de Windows corresponent. A més, eliminar la infecció és difícil ja que els programes maliciosos omplen constantment les xarxes circumdants de trànsit nou mentre busquen noves víctimes.

Normalment, és improbable que les versions pirates de Windows rebin actualitzacions oficials del sistema, però es recomana que els sistemes afectats tanquin el protocol SMB1 sense més demora. Un bloc de Microsoft afirma clarament que SMB1 no és gens segur. Es poden trobar més detalls sobre com implementar aquesta tècnica en aquesta pàgina de Microsoft .