Květen 2019 se do análů záplat zapíše jako měsíc, kdy jsme všichni spěchali, abychom odvrátili další hrozbu kalibru WannaCry, ale ke zneužití naštěstí nedošlo.
Microsoft vydal Windows 10 verzi 1903 21. května, ale zatím jsme neslyšeli o nikom, kdo by byl k její instalaci dotlačen. Veškeré stížnosti jsme slyšeli jen ze strany „hledačů“, kteří aktivně přešli na stránku pro stažení a 1903 si nainstalovali se zlým úmyslem. Vítězství naděje nad zkušenostmi.
Jestliže tento měsíc dovolíte Windows Update, aby se propašoval na váš počítač, pak dobře můžete skončit s jiným číslem buildu než osoba sedící vedle vás. Vinit z toho můžete debakl s gov.uk: lidé s počítači nastavenými na britskou angličtinu totiž na svůj počítač dostanou kumulativní aktualizaci navíc, zatímco ti ostatní dostanou záplatu až příští měsíc.
Nekončící sága BlueKeep
Vzpomínáte na „červivou“ bezpečnostní mezeru Remote Desktop (vzdálená plocha), která měla shodit všechny počítače s Windows? V době psaní původní verze tohoto článku (v úterý ráno) nebyla známa žádná konkrétní zneužití. Spousta lidí se o to pokusila. Ale nikomu se zatím nepodařilo zjistit, jak BlueKeep zneužít ke spuštění škodlivého programu.
Než se začnete cítit příliš sebejistě, uvědomte si, že i nadále doporučujeme instalaci nejnovějších záplat pro Windows 7, XP, Vista, Server 2003, 2008 i 2008 R2. Jsme přesvědčeni o tom, že útok zneužívající BlueKeep dřív nebo později přijde a vaší jedinou funkční obranou může být právě zalepení chyby v protokolu vzdálené plochy Microsoftu.
Nezapomeňte varovat i svoje známé. Hrozba je totiž poměrně reálná.