Windows

EternalBlue Vulnerability Checker kiểm tra xem Windows của bạn có bị tấn công hay không

MS17-010 Vulnerability - New EternalBlue Metasploit module - Windows8.1

MS17-010 Vulnerability - New EternalBlue Metasploit module - Windows8.1

Mục lục:

Anonim

Với Ransomware đang ở trong không khí, đây là thời điểm tốt để kiểm tra xem hệ thống Windows của bạn có dễ bị tấn công EternalBlue - được khai thác bởi WannaCrypt Ransomware hay không. Phần mềm độc hại này có thể đã bị ngừng ngay bây giờ, nhưng bạn không bao giờ biết khi nào một phần mềm độc hại khác đến và khai thác lỗ hổng này. Eset EternalBlue Vulnerability Checker là một công cụ miễn phí kiểm tra xem máy tính Windows của bạn có dễ bị khai thác EternalBlue hay không. > Phần mềm độc hại có thể lây lan bằng cách sử dụng lỗ hổng trong việc triển khai Chặn thông báo máy chủ (SMB) trong các hệ thống Windows. Khai thác này được đặt tên là EternalBlue.

EternalBlue là một vũ khí hacking được phát triển bởi NSA để truy cập và chỉ huy các máy tính chạy Microsoft Windows. Nó được thiết kế đặc biệt cho đơn vị tình báo quân sự của Mỹ để truy cập vào các máy tính được bọn khủng bố sử dụng.

Công cụ kiểm tra lỗ hổng EternalBlue

Công cụ kiểm tra lỗ hổng EternalBlue kiểm tra xem máy tính của bạn có bị vá với EternalBlue hay không. Nếu máy tính Windows của bạn được cài đặt với tất cả các bản cập nhật Windows mới nhất, bạn không có gì phải lo lắng. Khi bạn chạy công cụ, trong những trường hợp như vậy, bạn sẽ thấy một thông báo:

Máy tính của bạn an toàn. Cập nhật bảo mật của Microsoft đã được cài đặt.

Nhưng nếu máy tính của bạn dễ bị tấn công, công cụ sẽ hiển thị thông báo sau:

Máy tính của bạn dễ bị tấn công !!!

Trong trường hợp này, bạn nên chạy Windows Update và cài đặt các bản cập nhật có sẵn. Nếu không, bạn có thể truy cập trang Danh mục Cập nhật của Microsoft và cài đặt bản cập nhật bảo mật KB4012598.

Công cụ này có sẵn để tải xuống tại Eset.com.

Ngoài ra, còn có những thứ khác bạn có thể muốn làm để bảo mật máy tính của bạn giống như vô hiệu hóa RDP nếu bạn không sử dụng nó và vô hiệu hóa SMB1.