Число уязвимостей в Windows выросло в четыре раза за год


Антивирусная компания ESET представила ежегодный отчет о кибератаках на программные продукты Microsoft Windows.

Эксперты отмечают четырехкратный рост числа уязвимостей в различных компонентах пользовательского режима ОС Windows в 2015 году. Эти уязвимости могут быть использованы для удаленного исполнения вредоносного кода на зараженном ПК или для получения атакующими максимальных привилегий в системе.

Второй год подряд большинство уязвимостей программных продуктов Microsoft приходится на Internet Explorer – 231 в 2015 году. Тем не менее, их число незначительно снизилось в сравнении с 2014 годом (243). Закрытые уязвимости браузера могли использоваться злоумышленниками для скрытой установки вредоносного ПО на зараженные устройства.

В новом браузере Microsoft Edge, представленном в 2015 году, в отчетный период закрыто 27 уязвимостей. Продукт использует усиленные настройки безопасности, которые по умолчанию выключены в Internet Explorer 11.

Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код с USB-носителя с максимальными привилегиями. Она напоминает уязвимость, которая ранее использовалась для распространения червя Stuxnet. Уязвимость системного драйвера http.sys CVE-2015-1635 позволяла удаленно исполнить код, проводить DDoS-атаки или вызвать критическую системную ошибку Windows (BSoD).

В целом, в 2015 году Microsoft закрыла 571 уязвимость в своих продуктах, что на треть больше, чем в 2014 году.

Эксперты ESET напоминают о необходимости своевременной установки обновлений безопасности в используемых программных продуктах.
Автор: Softodrom.ru
Дата: 27.01.2016


» Оставьте первым свой комментарий

Новости > Новости Windows > Число уязвимостей в Windows выросло в четыре раза за год
Все рубрики Новостей:
Топ-сегодня раздела Новости Windows
Cortana приходит на Windows 10
У Cortana предусмотрена целая таблица эмоций и состояний, на основе которых она отвечает на вопросы и дает ответы
Microsoft продлила срок поддержки Windows Vista и Windows 7
Microsoft пересмотрела свою политику поддержки пользовательских версий Windows
Microsoft выпустила обновления, блокирующие получение обновлений в Windows 7 и 8.1 на ПК с новыми процессорами
Обновления KB4012218 и KB4012219 блокируют получение обновлений в операционных системах Windows 7 и 8.1 на ПК с процессорами Intel и AMD последнего поколения
Конфигурируем Windows XP под двухядерные системы
По-видимому, Windows XP2 автоматически не распознает, на каком процессоре - двухядерном или нет - она устанавливается, так что настройка должна быть сделана вручную
Видео: Windows 10 Mobile Build 10240 в эмуляторе
Эта сборка пока не была официально выпущена для участников программы Windows Insider
Новинки раздела Новости Windows
Microsoft прекращает поддержку Windows Vista
Windows Vista фактически стала первой провальной операционной системой от Microsoft
Microsoft выпустила обновления, блокирующие получение обновлений в Windows 7 и 8.1 на ПК с новыми процессорами
Обновления KB4012218 и KB4012219 блокируют получение обновлений в операционных системах Windows 7 и 8.1 на ПК с процессорами Intel и AMD последнего поколения
Microsoft заблокирует обновления Windows 7 и 8.1 на компьютерах с процессорами 7-го поколения
Microsoft делает очередной шаг по принудительному переводу пользователей Windows 7 и 8.1 на новейшую версию операционной системы
Windows XP запустили на iPhone 7 — видео
Операционную систему Windows XP запустили на iPhone 7
Android почти догнала Windows как ОС для выхода в Интернет
Пять лет назад предположение, что Android почти догонит Windows, казалось невероятным
Copyright © 1999-2017 Softodrom.ru
О перепечатках | RSS каналы | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».