Никогда такого не было и вот опять. И что самое хуевое, случилось это со мной.

Если используете удалённый рабочий стол на windows servers, незамедлительно примените на нём последние обновления системы

найдены уязвимости, дающие выполнить произвольный код на устройствах под windows servers если у них опубликован RDP (удалённый рабочий стол), не требуя учётную запись

в течение нескольких дней, можно ожидать заражение таких устройств бэкдорами и шифровальщиками дисков

Также уязвимы windows 7/8/8.1/10, если у них опубликован наружу удалённый рабочий стол (по умолчанию нет)

Спасибо Паше за оперативную инфу.

Короче. Глушите все внешки на RDP, если они у вас есть.



https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181

Comments

Be the first to add a comment