Число уязвимостей в Windows выросло в четыре раза за год




Антивирусная компания ESET представила ежегодный отчет о кибератаках на программные продукты Microsoft Windows.

Эксперты отмечают четырехкратный рост числа уязвимостей в различных компонентах пользовательского режима ОС Windows в 2015 году. Эти уязвимости могут быть использованы для удаленного исполнения вредоносного кода на зараженном ПК или для получения атакующими максимальных привилегий в системе.

Второй год подряд большинство уязвимостей программных продуктов Microsoft приходится на Internet Explorer – 231 в 2015 году. Тем не менее, их число незначительно снизилось в сравнении с 2014 годом (243). Закрытые уязвимости браузера могли использоваться злоумышленниками для скрытой установки вредоносного ПО на зараженные устройства.

В новом браузере Microsoft Edge, представленном в 2015 году, в отчетный период закрыто 27 уязвимостей. Продукт использует усиленные настройки безопасности, которые по умолчанию выключены в Internet Explorer 11.

Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код с USB-носителя с максимальными привилегиями. Она напоминает уязвимость, которая ранее использовалась для распространения червя Stuxnet. Уязвимость системного драйвера http.sys CVE-2015-1635 позволяла удаленно исполнить код, проводить DDoS-атаки или вызвать критическую системную ошибку Windows (BSoD).

В целом, в 2015 году Microsoft закрыла 571 уязвимость в своих продуктах, что на треть больше, чем в 2014 году.

Эксперты ESET напоминают о необходимости своевременной установки обновлений безопасности в используемых программных продуктах.
Автор: Softodrom.ru
Дата: 27.01.2016


» Оставьте первым свой комментарий


Новости > Новости Windows > Число уязвимостей в Windows выросло в четыре раза за год
Все рубрики Новостей:
Топ-сегодня раздела Новости Windows
Конфигурируем Windows XP под двухядерные системы
По-видимому, Windows XP2 автоматически не распознает, на каком процессоре - двухядерном или нет - она устанавливается, так что настройка должна быть сделана вручную
Microsoft прекратила продажу Windows XP
Microsoft прекратила поставки операционной системы Windows XP
Microsoft признает провал Windows Vista
Microsoft признала то, о чем многие все время твердили - Windows Vista, так же известная как Windows Millennium 2, это всего лишь прикол, которого на самом деле никто не хочет
DirectX 10 на Windows XP - реальность?
19-летний программист Коди Брошос выпустил превью-версию набора библиотек, обеспечивающих совместимость DirectX 10 c Windows XP
Microsoft прекращает поддержку Windows XP
Microsoft обьявила о прекращении поддержки операционной системы Windows XP
Новинки раздела Новости Windows
Microsoft закрыла 19 критических уязвимостей во «вторник патчей»
Уязвимости самые разные – от удаленного исполнения кода и межсайтового скриптинга, до повышения уровня привелегий в системе
Microsoft прекратила поддержку Windows Phone 8.1
Windows Phone 8.1 стала последней операционной системой семейства Windows Phone
Microsoft прекращает поддержку Windows Vista
Windows Vista фактически стала первой провальной операционной системой от Microsoft
Microsoft выпустила обновления, блокирующие получение обновлений в Windows 7 и 8.1 на ПК с новыми процессорами
Обновления KB4012218 и KB4012219 блокируют получение обновлений в операционных системах Windows 7 и 8.1 на ПК с процессорами Intel и AMD последнего поколения
Microsoft заблокирует обновления Windows 7 и 8.1 на компьютерах с процессорами 7-го поколения
Microsoft делает очередной шаг по принудительному переводу пользователей Windows 7 и 8.1 на новейшую версию операционной системы
Copyright © 1999-2017 Softodrom.ru
О перепечатках | RSS каналы | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».