19:31 Свыше 30 миллионов уязвимостей | |
«Лаборатория Касперского» опубликовала аналитическую статью одного из вирусных аналитиков ЛК , посвященную вредоносным
программам, проникающим на компьютеры пользователей, используя уязвимости в установленном программном обеспечении. Согласно данным, приводимым в аналитическом обзоре, в третьем квартала 2010 года, на персональных компьютерах было
обнаружено более 31,4 млн уязвимых приложений и файлов. При этом в
десятку самых распространенных вошли уязвимости, которые были устранены
производителями посредством выпуска обновлений еще в 2007-2009 годах. Нельзя забывать, что киберпреступники используют недоработки в
программном коде для получения доступа к информации и ресурсам
атакуемого компьютера. Для достижения своих целей, киберприступники используют вредоносные программы, так называемые «эксплойты», которые по своему функционалу нацелены на
определение и эксплуатацию этих самых уязвимостей. В ежемесячных рейтингах зловредов, составляемых экспертами
«Лаборатории Касперского», эксплойты лидируют по числу занимаемых
позиций. Ярким примером их популярности у кибепреступников может служить
червь Stuxnet, эксплуатирующий целых четыре уязвимости в ОС Windows. «Если раньше киберпреступники использовали, в основном, уязвимости MS
Windows, то накопленная за последние годы статистика говорит о том, что их внимание теперь всё больше привлекают популярные
продукты, например компании Adobe, в арсенале которой есть широко используемые продукты, такие как Flash Player и Reader. В результате повышенного интереса киберпреступников, компанией был выпущен новый продукт,
Adobe Updater, который по своему функционалу схож с Windows Update — он
автоматически загружает и устанавливает "заплатки” для программ Adobe,
установленных на персональных компьютерах. В настоящее время компания Sun, Java-движок которой так же
имеет "бреши”, которые постоянно эксплуатируются эксплойтами, также пытается наладить выпуск
обновлений для уязвимостей». Но ситуация становится удручающей и все старания разработчиков напрасны. так как, даже при наличии множества критических патчей, большинство
пользователей годами не обновляют используемые программы. Это приводит к
тому, что даже эксплойты для старых, давно закрытых производителями
уязвимостей по-прежнему оказываются в рейтингах наиболее
распространенных на компьютерах вредоносным программ. Чтобы предотвратить заражение через уязвимое ПО, эксперты и аналитики, постоянно и настоятельно рекомендует пользователям следить за
регулярным обновлением установленных программ, не открывать сомнительные
письма, а также не переходить по неизвестным ссылкам. Использование
браузера со встроенными фильтрами, блокирующими фишинговые и вредоносные
сайты (например, Chrome, Firefox и Internet Explorer) также поможет
снизить риск заражения. Ознакомиться с полной версией статьи «Лазутчики киберкриминала», вы можете перейдя по ссылке. Помните!!! Ваша безопасность в значительной мере зависит от вас. | |
|
Всего комментариев: 0 | |