ESET distribuisce un software gratuito che consente di verificare se un sistema Windows risulta protetto contro le minacce che sfruttano la vulnerabilità BlueKeep (CVE-2019-0708). Anche Microsoft ha pubblicato una tabella riassuntiva delle patch da applicare per fronteggiare la minaccia.

BlueKeep è un bug di tipo “wormable,” ovvero può essere sfruttato dagli autori di malware per creare codice in grado di propagarsi rapidamente ad altri sistemi Windows, sfruttando il protocollo RDP (Remote Desktop Services).

Risultano vulnerabili i client con le seguenti versioni di Windows:

  • Windows 7;
  • Windows Server 2008 R2;
  • Windows Server 2008;
  • Windows XP;
  • Windows 2003.

Nonostante, il rilascio dell’aggiornamento di sicurezza da parte di Microsoft il 30 maggio 2019, ad oggi risulterebbero vulnerabili oltre 700.000 dispositivi.

Nei mesi scorsi sono stati rilevati tentativi di attacco a diversi prodotti realizzati da Siemens Healthineers, mentre a inizio novembre sono stati riscontrati i primi attacchi grazie all’utilizzo di una apposita Honeypot, dalla quale è emerso che la vulnerabilità BlueKeep viene sfruttata anche per installare miner di criptovaluta.

Download: Eset BlueKeep Checker

Conclusioni

Il CERT-PA consiglia agli utenti che non hanno ancora aggiornato i dispositivi interessati dalla vulnerabilità di procedere al relativo aggiornamento e/o disabilitare la funzionalità Microsoft Remote Desktop, qualora non risulti indispensabile per le attività quotidiane.

Si ricorda inoltre che il 14 gennaio 2020 terminerà il supporto per Windows 7: https://support.microsoft.com/it-it/help/4057281/windows-7-support-will-end-on-january-14-2020

Di seguito anche le date importanti nel ciclo di vita di Windows indicate da Microsoft: https://support.microsoft.com/it-it/help/13853/windows-lifecycle-fact-sheet

 

Actainfo 

Partner ESET per la sicurezza dei dati

 

 

 

   

 

 

 

Actaprivacy software online per l’adempimento del GDPR

Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679. 

 

   

ACTAINFO Servizi informativi e telematici

Fornitore abilitato al MEPA – Mercato Elettronico della Pubblica Amministrazione. 
Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione

          

 

Per essere sempre aggiornato sugli adempimenti e le scadenze in materia di privacy, amministrazione digitale, trasparenza, anticorruzione, conservazione digitale, iscriviti al canale Actainfo Telegram . 

       

        

Leggi anche

Corso Cybersecurity

Il corso online “Cybersecurity”, progettato e realizzato dallo Staff di Actainfo Academy, ha lo scopo di fornire ai dipendenti, funzionari pubblici e professionisti una preparazione aggiornata sulle principali sfide legate alla cybersecurity, promuovendo al contempo una cultura condivisa della sicurezza digitale. Attraverso un percorso strutturato in moduli tematici, i partecipanti apprenderanno i concetti fondamentali della sicurezza informatica, le tipologie […]

Obbligo su amministrazione trasparente – Da Giugno 2026 Manuale di conservazione e nomina del Responsabile della conservazione

Il Piano Triennale per l’Informatica nella PA 2024/2026 ha inserito una specifica Linea di azione (RA 3.3.1) che prevede entro giugno 2026 l’obbligo per le PA di verificare la pubblicazione in “Amministrazione trasparente” del Manuale di conservazione e la nomina del Responsabile della conservazione, già obbligatoria dal 1 gennaio 2022, come previsto da Linee Guida AgID sulla […]

Le nuove linee guida AgID per l’accessibilità dei servizi digitali

L’Agenzia per l’Italia Digitale (AgID) ha recentemente adottato le nuove Linee guida sull’accessibilità dei servizi digitali, approvate con la determinazione n. 38 del 4 marzo 2026 e pubblicate nella sezione “Amministrazione trasparente” del sito istituzionale di AgID. Il documento rappresenta un tassello fondamentale per garantire che i servizi digitali siano fruibili da tutti i cittadini, […]