Recientemente te hemos comentado qué es WannaCry y algunas cuestiones clave para minimizar su impacto. Ahora nos gustaría también aprovechar para reseñarte desde un punto de vistaun poquito más técnico los pasos a dar para aplicar el parche de seguridad (MS17-010) publicado por Microsoft.
A estas alturas probablemente ya habrás oído hablar de WannaCry, también conocido como WCry o WannaCrypt0r 2.0, y de sus efectos. Este ransomware se inicia a través de una ejecución remota de código mediante una herramienta de hacking, conocida como “EternalBlue“. Esta aplicación es una de las herramientas que el pasado 14 de abril la organización Shadow Brokers declaró haber robado a la Agencia de Seguridad Nacional de Estados Unidos (NSA).
El ataque llevado a cabo por este malware explota la vulnerabilidad de SMB (MS17-010) como método de distribución en la red interna. Para resolver esta vulnerabilidad es necesario que desde el equipo en el que hay que aplicar el parche se compruebe la versión del sistema operativo (*) y se descargue el parche correspondiente.
(*) Hay varias formas de saber qué sistema operativo está instalado en el equipo a actualizar. Te explicamos un par de ellas.
[Aplicable a versiones de Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012 y Windows Server 2012 R2, Windows RT 8.1, Windows 10, Windows Server 2016, opción de instalación Server Core:]
[Para versiones Windows XP/2003: Server 2003 SP2 x64, Windows Server 2003 SP2 x86, Windows XP SP2 x64, Windows XP SP3 x86, Windows XP Embedded SP3 x86, Windows 8 x86, Windows 8 x64]
En este caso os remitimos al post “Customer Guidance for WannaCrypt attacks” del blog de Microsoft TechNet donde podrás encontrar los diferentes enlaces a cada una de las diferentes versiones existentes. Al final del post se encuentra el listado de recursos para descargar cada uno de los parches de actualización. Para facilitar su localización los recojo a continuación:
En el segundo bloque de enlaces, una vez seleccionada la versión que corresponda con el equipo a actualizar, hay que seleccionar el idioma del archivo, descargarlo e instalarlo.
Desde Conasa apoyamos a nuestros clientes en su día a día digital, proporcionando servicios de valor sobre infraestructuras, sistemas y soluciones de gestión empresarial.
Ante cualquier incidencia de seguridad que puedas estar experimentando te recordamos que estamos a tu disposición en los teléfonos 902 076 459 y 948 130 453.
Muchas gracias por tu confianza.
Fuentes: