Segurança

Vulnerabilidade BlueKeep (CVE-2019-07-08) como se proteger

Publicidade

Vulnerabilidade BlueKeep o que é e como se proteger

Primeiramente reportado em 14 de Maio de 2019, a vulnerabilidade BlueKeep também conhecida como (CVE-2019-07-08) tem chamado a atenção da industria de segurança.

Segundo testes realizados, a vulnerabilidade afeta algumas versões do Windows, como Windows XP, Windows 7 e Windows Server 2008.

A vulnerabilidade reside no protocolo RDS ( Remote Desktop Services ) ou também conhecido como Terminal Services.

Se explorada a vulnerabilidade permite que hackers executem códigos maliciosos no computador vulnerável e obtenham acesso a maquina, por exemplo:

Também é valido lembrar que a vulnerabilidade BlueKeep não depende da interação do usuário, tornando assim ela ainda mais perigosa.

Sendo assim é aconselhável tomar algumas medidas de proteção, confira abaixo algumas dicas para se proteger da vulnerabilidade BlueKeep.

Continua depois da publicidade

Como se proteger da vulnerabilidade BlueKeep

1. Acima de tudo comece a atualizar os sistemas o mais rápido possível

Primeiramente, se concentre em atualizar todos os servidores ou computadores que possuem acesso remoto via RDP. A Microsoft já liberou uma atualização de correção para a vulnerabilidade, links abaixo:

Sendo assim, basta selecionar a versão do sistema operacional, baixar a atualização e instalar no sistema.

2. Altere a porta de acesso do Terminal Services

Em segundo lugar, altere a porta padrão 3389 de acesso do Terminal Services, essa medida pode ajudar a mitigar alguns ataques automatizados.

Para isso acesse o Regedit do Windows, navegue até a chave mostrada abaixo:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Após isso ao lado direito localize a chave “PortNumber”, botão direito > Modificar > Altere a Base de Hexadecimal para Decimal.

Continua depois da publicidade

Repare que o numero irá mudar para 3389, feito isso basta alterar para uma porta que não esteja em uso por exemplo 87651, clique em ok e reinicie o sistema.

3. Bloqueie a porta 3389 no Firewall

A porta TCP 3389 é utilizada para iniciar a conexão com o sistema vulnerável. Sendo assim bloquear o acesso a ela diretamente no Firewall irá ajudar a proteger os sistemas na rede.

4. Desabilite o Serviço de Área de Trabalho Remota

Por último caso você não utilize o RDS não existe a necessidade de deixa-lo habilitado, sendo assim desabilite o mesmo.

Desabilitar serviços não utilizados é uma boa prática de segurança, que certamente pode te ajudar a manter a sua rede protegida.

Em conclusão, a vulnerabilidade BlueKeep (CVE-2019-07-08) pode se tornar maior que o ataque do WannaCry de 2017. Acima de tudo fique atento e mantenha os seus sistemas atualizados e seguros.

Continue lendo…

Publicidade

Promoções Shopee

Smartwatch D20 Pro/ coloca foto na tela Esportivo Bluetooth 66% OFF

Smartwatch D20 Pro/ coloca foto na tela Esportivo Bluetooth

R$ 19,00

1.659 vendas

VER OFERTA
LAXASFIT Smartwatch S9 Max Original Relógio esportivo com tela HD de 2,19” Lembrete de mensagem de voz e chamada Smartwa 67% OFF

LAXASFIT Smartwatch S9 Max Original Relógio esportivo com tela HD de 2,19” Lembrete de mensagem de voz e chamada Smartwa

R$ 38,41

2.300 vendas

VER OFERTA
2025 Nova Série 8 Relógio T800 Ultra Smart Watch Esportivo Sem Fio À Prova D'água T800 Ultra2 MAX 74% OFF

2025 Nova Série 8 Relógio T800 Ultra Smart Watch Esportivo Sem Fio À Prova D'água T800 Ultra2 MAX

R$ 39,99

2.363 vendas

VER OFERTA
D20 Pro Y68 Smartwatch Relógio Inteligente Resistente Á Água Com Marcação De Batimentos Bluetooth 5% OFF

D20 Pro Y68 Smartwatch Relógio Inteligente Resistente Á Água Com Marcação De Batimentos Bluetooth

R$ 20,99

4.818 vendas

VER OFERTA
Relógio smartwatch original x9 pro série 45mm gps nfc monitor de pressão arterial são paulo estoque disponível para envio imediato 60% OFF

Relógio smartwatch original x9 pro série 45mm gps nfc monitor de pressão arterial são paulo estoque disponível para envio imediato

R$ 79,99

5.352 vendas

VER OFERTA
2024 smartwatch 9 pro Carregamento sem fio relógio inteligente 2.02 inches Série 9 Bluetooth Call 66% OFF

2024 smartwatch 9 pro Carregamento sem fio relógio inteligente 2.02 inches Série 9 Bluetooth Call

R$ 52,99

2.595 vendas

VER OFERTA

Equipe Tech Start

Um blog com análises, tutoriais e novidades em tecnologia, segurança digital, criptomoedas e entretenimento.