Число уязвимостей в Windows выросло в четыре раза за год




Антивирусная компания ESET представила ежегодный отчет о кибератаках на программные продукты Microsoft Windows.

Эксперты отмечают четырехкратный рост числа уязвимостей в различных компонентах пользовательского режима ОС Windows в 2015 году. Эти уязвимости могут быть использованы для удаленного исполнения вредоносного кода на зараженном ПК или для получения атакующими максимальных привилегий в системе.

Второй год подряд большинство уязвимостей программных продуктов Microsoft приходится на Internet Explorer – 231 в 2015 году. Тем не менее, их число незначительно снизилось в сравнении с 2014 годом (243). Закрытые уязвимости браузера могли использоваться злоумышленниками для скрытой установки вредоносного ПО на зараженные устройства.

В новом браузере Microsoft Edge, представленном в 2015 году, в отчетный период закрыто 27 уязвимостей. Продукт использует усиленные настройки безопасности, которые по умолчанию выключены в Internet Explorer 11.

Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код с USB-носителя с максимальными привилегиями. Она напоминает уязвимость, которая ранее использовалась для распространения червя Stuxnet. Уязвимость системного драйвера http.sys CVE-2015-1635 позволяла удаленно исполнить код, проводить DDoS-атаки или вызвать критическую системную ошибку Windows (BSoD).

В целом, в 2015 году Microsoft закрыла 571 уязвимость в своих продуктах, что на треть больше, чем в 2014 году.

Эксперты ESET напоминают о необходимости своевременной установки обновлений безопасности в используемых программных продуктах.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Новости Windows > Число уязвимостей в Windows выросло в четыре раза за год
Все рубрики статей:
Топ-сегодня: Новости Windows
Microsoft отказалась от выводящего компьютеры из строя обновления
Компания Microsoft прекратила распространение обновления для операционных систем Windows 7, 8 и 10, которое привело к выходу компьютеров из строя
Cortana приходит на Windows 10
У Cortana предусмотрена целая таблица эмоций и состояний, на основе которых она отвечает на вопросы и дает ответы
Минобороны России решило отказаться от Windows
Сейчас большинство органов госвласти работают на Windows. Помимо того, что это импортное программное обеспечение, оно еще и небезопасное
Windows 7 и 8/8.1 теперь поддерживают новейшие процессоры Intel
Операционные системы Windows 7 и 8/8.1 теперь поддерживают новейшие процессоры шестого поколения Intel Skylake
Конфигурируем Windows XP под двухядерные системы
По-видимому, Windows XP2 автоматически не распознает, на каком процессоре - двухядерном или нет - она устанавливается, так что настройка должна быть сделана вручную
Новые статьи: Новости Windows
Microsoft отказалась от выводящего компьютеры из строя обновления
Компания Microsoft прекратила распространение обновления для операционных систем Windows 7, 8 и 10, которое привело к выходу компьютеров из строя
Минобороны России решило отказаться от Windows
Сейчас большинство органов госвласти работают на Windows. Помимо того, что это импортное программное обеспечение, оно еще и небезопасное
В защите Windows обнаружена уязвимость, позволяющая захватить управление системой
Компьютерная команда экстренной готовности США (US-CERT) заявила о наличии уязвимости в реализации технологии ASLR в Windows
Microsoft распространит Windows Defender ATP на Linux, macOS, iOS и Android
Компания Microsoft продолжает миграцию своих технологий с теряющей популярность Windows на платформы конкурентов
Почему не стоит использовать Windows XP
Операционной системе Windows XP исполнилось 16 лет и она продолжает терять популярность

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2018 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».