Ай Ком Сервис Свыше 30 миллионов уязвимостей - 12 Октября 2010 - Ай Ком Сервис
Главная » 2010 » Октябрь » 12 » Свыше 30 миллионов уязвимостей
19:31
Свыше 30 миллионов уязвимостей
«Лаборатория Касперского» опубликовала аналитическую статью одного из вирусных аналитиков ЛК , посвященную вредоносным программам, проникающим на компьютеры пользователей, используя  уязвимости в установленном программном обеспечении. Согласно данным, приводимым в аналитическом обзоре, в третьем квартала 2010 года, на персональных компьютерах было обнаружено более 31,4 млн уязвимых приложений и файлов. При этом в десятку самых распространенных вошли уязвимости, которые были устранены производителями посредством выпуска обновлений еще в 2007-2009 годах. Нельзя забывать, что киберпреступники используют недоработки в программном коде для получения доступа к информации и ресурсам атакуемого компьютера. Для достижения своих целей, киберприступники используют вредоносные программы, так называемые «эксплойты», которые по своему функционалу нацелены на определение и эксплуатацию этих самых уязвимостей. В ежемесячных рейтингах зловредов, составляемых экспертами «Лаборатории Касперского», эксплойты лидируют по числу занимаемых позиций. Ярким примером их популярности у кибепреступников может служить червь Stuxnet, эксплуатирующий целых четыре уязвимости в ОС Windows. «Если раньше киберпреступники использовали, в основном, уязвимости MS Windows, то накопленная за последние годы статистика говорит о том, что их внимание теперь всё больше привлекают популярные продукты, например компании Adobe, в арсенале которой есть широко используемые продукты, такие как Flash Player и Reader.  В результате повышенного интереса киберпреступников, компанией был выпущен новый продукт, Adobe Updater, который по своему функционалу схож с Windows Update — он автоматически загружает и устанавливает "заплатки” для программ Adobe, установленных на персональных компьютерах. В настоящее время компания Sun, Java-движок которой так же имеет "бреши”, которые постоянно эксплуатируются эксплойтами, также пытается наладить выпуск обновлений для уязвимостей». Но ситуация становится удручающей и все старания разработчиков напрасны. так как, даже при наличии множества критических патчей, большинство пользователей годами не обновляют используемые программы. Это приводит к тому, что даже эксплойты для старых, давно закрытых производителями уязвимостей по-прежнему оказываются в рейтингах наиболее распространенных на компьютерах вредоносным программ. Чтобы предотвратить заражение через уязвимое ПО, эксперты и аналитики, постоянно и настоятельно рекомендует пользователям следить за регулярным обновлением установленных программ, не открывать сомнительные письма, а также не переходить по неизвестным ссылкам. Использование браузера со встроенными фильтрами, блокирующими фишинговые и вредоносные сайты (например, Chrome, Firefox и Internet Explorer) также поможет снизить риск заражения. Ознакомиться с полной версией статьи «Лазутчики киберкриминала», вы можете перейдя по ссылке.  Помните!!!  Ваша безопасность в значительной мере зависит от вас.




Категория: Аналитика, исследования, обзоры | Просмотров: 414 | Добавил: Administrator | Теги: windows, java, эксплоит, обновление, уязвимости, adobe, Программное обеспечение, программы | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]