Internet Explorer – наиболее уязвимый компонент Windows

Аватара пользователя
Главный редактор
Главный редактор
Автор темы
Раздал: 10.09 ТБ
Скачал: 1.76 ТБ
Ратио: 6.148
Сообщения: 3579
Зарегистрирован: 7 лет 1 месяц 18 дней
Откуда: Санкт-Петербург

Internet Explorer – наиболее уязвимый компонент Windows



Специалисты международной антивирусной компании ESET проанализировали кибератаки на программные продукты Microsoft за 2014 год. Наибольшее число уязвимостей, закрытых Microsoft в своих продуктах, пришлось на браузер Internet Explorer версий 6-11 – 243 уязвимости. Это почти в два раза больше, чем в 2013 году. Закрытые уязвимости принадлежат к типу «удаленное исполнение кода» и использовались злоумышленниками для скрытой установки вредоносного ПО на компьютеры пользователей.

Число исправленных уязвимостей в продуктах Microsoft. Слева направо: браузер Internet Explorer, драйвер win32k.sys, общие драйверы режима ядра Windows, ПО .NET Framework, пользовательские компоненты Windows, продукт Office



Ряд закрытых уязвимостей в продуктах Microsoft эксплуатировался во вредоносных кампаниях, включая так называемые state-sponsored атаки (кибероружие). В частности, осенью 2014 года специалисты ESET представили данные исследования трояна BlackEnergy. Он использовался для кражи данных корпоративных пользователей из стран Восточной Европы и распространялся с помощью 0day-уязвимости CVE-2014-4114 в операционных системах Windows Vista, Windows 7, Windows 8 и 8.1, а также RT.

Заметную роль в ландшафте угроз информационной безопасности в 2014 году играли drive-by download атаки, которые используются злоумышленниками для скрытой установки вредоносных программ через эксплойты, а также Privilege Escalation (LPE) атаки, позволяющие повысить права атакующих в системе.

«В 2014 году Microsoft внедрила в Internet Explorer и другие продукты ряд нововведений с целью повышения безопасности, – комментирует Артем Баранов, ведущий вирусный аналитик ESET. – Тем не менее, вирусная лаборатория ESET уже неоднократно сообщала о необходимости использования режима Enhanced Protected Mode в IE, особенно в связке с 64-битной версией Windows 8.1. Это позволит существенно поднять планку безопасности при использовании этих продуктов».

Internet Explorer – наиболее уязвимый компонент Windows
Цитата
  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в Интернет.

Кто сейчас на конференции

Сейчас эту тему просматривают: нет зарегистрированных пользователей и гости: 1