Kritisk sikkerhedshul i Windows Server udnyttes aktivt: Patch straks
Hackere udnytter aktivt et kritisk sikkerhedshul i Windows Server. Her er hvad du skal gøre nu.
ADVARSEL: Et kritisk sikkerhedshul i Windows Server udnyttes i øjeblikket aktivt af hackere. Har du Windows Server i din organisation, skal du patche nu.
Hvad er fejlen?
Microsofts sikkerhedsteam har bekræftet en kritisk sårbarhed i Windows Server, der giver angribere mulighed for at fjernudføre kode uden godkendelse. Det betyder, at en angriber potentielt kan overtage en server fuldstændigt uden at kende nogen adgangskoder.
Fejlen eksisterer i flere versioner af Windows Server og er allerede ved at blive aktivt udnyttet i angreb mod organisationer.
Hvem er i risiko?
Alle organisationer der kører Windows Server-versioner berørt af sårbarheden er i risiko, herunder:
- Virksomheder med interne servere eksponeret mod internet
- Offentlige institutioner
- Cloud-udbydere der ikke har patche
Hvad skal du gøre nu?
- Tjek din Windows Server-version – se om du er berørt
- Download den kritiske patch fra Microsoft Update Catalog
- Installer patchen straks – vent ikke på næste patchcyklus
- Overvåg logs for tegn på kompromittering
- Kontakt incident response hvis du ser mistænkelig aktivitet
Microsofts anbefaling
Microsoft anbefaler øjeblikkelig opdatering og har klassificeret fejlen som kritisk med en CVSS-score på 9.8.
computerworld.dk/art/295786/kritisk-hul-i-windows-server-udnyttes-nu-af-hackere-patch-straks
Kilde: https://www.computerworld.dk/art/295786/kritisk-hul-i-windows-server-udnyttes-nu-af-hackere-patch-straks