Не хотите обновлять Windows? Зря: вот что происходит

Пропуск обновлений Windows оставляет компьютеры уязвимыми для атак
Григорий Орлов Автор статьи

В мае 2017 года червь WannaCry поразил более 300 000 компьютеров в 150 странах. Microsoft выпустила исправление уязвимости SMB ещё в марте того же года, однако атака затронула системы без обновления и старые версии Windows. Больницы, заводы и компании по всему миру оказались нарушены. Это наглядный пример последствий привычки откладывать установку патчей. Об этом пишет сайт BGR.

Обновления Windows добавляют в систему новые возможности, в том числе скрытые функции и опции приватности, но главное — закрывают уязвимости. Microsoft устраняет ошибки после того, как о них сообщают исследователи, клиенты или злоумышленники. После выхода патча преступники знают, какие системы остались незащищёнными. Такой компьютер становится лёгкой целью для удалённого выполнения кода, повышения привилегий, программ-вымогателей и атак на загрузчик.

Примером служит уязвимость PrintNightmare, CVE-2021-34527. Rapid7 зафиксировала публичные эксплойты в июне 2021 года, Microsoft уточнила информацию 1 июля, а затем выпустила внеплановые обновления, поскольку атаки уже происходили в реальных условиях. Если ПК не обновлять, он остаётся на старой версии, пока злоумышленники применяют новые методы. Взлом может происходить незаметно, задолго до того, как пользователь увидит первые признаки проблемы.

Самый простой способ защититься — устанавливать обновления Windows сразу и перезагружаться по запросу. Неподдерживаемые версии лучше вообще не подключать к интернету. На практике обновление — разница между обычной перезагрузкой и масштабным разбирательством после инцидента. Короткая перезагрузка обходится дешевле, чем восстановление после вымогателя, буткита или червя, использующего известную дыру.