Полный текст новости

Microsoft: ПО стало менее «дырявым»

Количество уязвимостей в программном обеспечении разных производителей во всем мире снизилось за последние полгода. При этом все меньше «дыр» приходится на операционные системы, утверждают в Microsoft.

Количество уязвимостей, выявленных во всем мире и обнародованных в новом отчете Microsoft по безопасности, за первое полугодие 2008 г. снизилось на 4% по сравнению со вторым полугодием 2007 г. и на 19% - по сравнению с аналогичным периодом 2007 г. При этом количество уязвимостей высокой степени серьезности за второе полугодие 2007 г. повысилось на 13%; таким образом, около 48% всех уязвимостей получили оценку «Высокая серьезность». Тем не менее, по сравнению с первым полугодием 2007 г. наблюдается спад количества уязвимостей на 28%. При этом доля уязвимостей, выявленных в операционных системах, продолжает снижаться: более 90% из них в первом полугодии этого года были связаны с приложениями.

В первом полугодии 2008 г. также наблюдалась тенденция к снижению количества уязвимостей, выявленных в программном обеспечении Microsoft, как с точки зрения всех выявленных уязвимостей, так и относительно общего количества выявленных уязвимостей по отрасли.

В первом полугодии 2008 г. выявление 32% (или 25 из 77) уязвимостей в программном обеспечении Microsoft сопровождалось выпуском общедоступного кода эксплойта. «Обнародование этого кода может преследовать благие цели (например, дать возможность специалистам в области ИТ протестировать свои системы), но само его существование повышает вероятность разработки и выпуска вредоносных программ», - комментируют в Microsoft. По оценкам Microsoft, только 10,4% уязвимостей сопровождаются общедоступным кодом эксплойта, позволяющим эффективно их использовать; остальной выпущенный код ненадежен либо неэффективен.

Выявление уязвимостей в ПО Microsoft, процент от всех уязвимостей, выявленных в отрасли (по полугодиям, 1П03—1П08)
Выявление уязвимостей в ПО Microsoft, процент от всех уязвимостей, выявленных в отрасли (по полугодиям, 1П03—1П08)

Наиболее часто встречающийся язык системы компьютеров-жертв эксплойтов в обозревателях - китайский (47% всех случаев), за ним следует английский (США) (23% случаев). По проценту атак с использованием обозревателей на компьютеры под управлением ОС Windows XP количество уязвимостей ПО Microsoft составило 42% от общего числа. Однако для компьютеров с ОС Windows Vista процент уязвимостей ПО от Microsoft гораздо меньше: только 6% от общего числа. В целом же программное обеспечение Microsoft стало целью атак 5 из 10 основных эксплойтов в обозревателях на компьютерах под управлением Windows XP в первое полугодие 2008 г., а для Windows Vista этот показатель равен нулю.

Основной причиной утечки данных в первом полугодии 2008 г. продолжает оставаться кража оборудования, например, ноутбуков (37,2% от всех случаев потери данных). Несмотря на небольшой рост по сравнению со вторым полугодием 2007 г., менее 23% от всех выявленных брешей в системах безопасности в первое полугодие 2008 г. связаны с атаками вирусов или злоумышленников.

В первом полугодии 2008 г. общее количество вредоносных и потенциально нежелательных программ, удаленных с компьютеров во всем мире с помощью ПО от Microsoft, возросло более чем на 43% по сравнению с вторым полугодием 2007 г. Загрузчики программ-троянов составляют более 30% от общего количества этих вредоносных программ. В целом же в развивающихся странах наблюдается более высокий уровень заражений по сравнению с развитыми странами.

Уровень заражений для Windows Vista значительно ниже по сравнению с ее предшественником, Windows XP, независимо от уровня пакета обновления. В то же время, уровень заражений 64-разрядных выпусков Windows Vista ниже по сравнению с 32-разрядными системами.

Как отмечают в Microsoft, для любой версии операционной системы характерно следующее правило: чем выше версия установленного пакета обновления, тем ниже уровень заражений. Эта тенденция постоянно наблюдается как в клиентских, так и в серверных ОС.

В первом полугодии 2008 г. файлы с расширениями HTML и ZIP составили 97,8% всех вложений, заблокированных службами Microsoft Exchange Hosted Services. В целом же эти службы заблокировали более 90% сообщений, полученных через интернет в первом полугодии 2008 г. Среди всего спама реклама медицинских препаратов составляет 51,5%, причем большинство таких сообщений (30,6% от общего числа) - это реклама «Виагры» и «Циалиса»; в большинстве случаев рекламные сообщения являются мошенническими. Реклама немедицинской продукции составляет еще 19,9% от общего объема рекламы в спаме. Оставшееся число сообщений носит, в основном, явно мошеннический характер. Сюда относятся, например, операции с ценными бумагами и продажа поддельных вузовских дипломов.

Фишинг-атаки составляют всего 2,5% от общего количества заблокированных сообщений электронной почты. В США самым распространенным объектом фишинг-атак остаются финансовые учреждения, однако специалисты Microsoft фишинга отмечают постепенное распространение таких атак и на другие страны, где широко используется английский язык, а именно в Великобританию и Индию.

Источник: www.cnews.ru

Новости партнеров:


Тесты, обзоры, статьи, аналитика
Архитектура корпоративных систем оповещения: как обеспечить отказоустойчивость коммуникаций в 2026 году
К середине 2026 года ландшафт корпоративных коммуникаций в России окончательно стабилизировался вокруг решений, обеспечивающих максимальную независимость от внешних факторов и тяжелой сетевой инфраструктуры. В условиях, когда акцент сместился на оптимизацию внутренних ресурсов и импортозамещение программного стека, на первый план вышли инструменты, позволяющие автоматизировать сбор информации от конечных потребителей без использования клиентских приложений.
От полетного контроллера к экосистеме: почему софт определяет эффективность промышленного флота БПЛА
В индустрии коммерческих беспилотников произошел качественный сдвиг. Если раньше основным критерием выбора были полетные характеристики самого аппарата (грузоподъемность, автономность, оптика), то сегодня аппаратная часть превратилась в «коммодити» — стандартизированный товар. На первый план вышла задача оркестрации: как интегрировать данные с десятков устройств в корпоративный контур и обеспечить их автономную работу без участия целой армии пилотов.
Пять популярных заблуждений об интернет-телефонии: что мешает развитию современных корпоративных коммуникаций
В условиях глобальной цифровизации бизнес-процессы претерпевают серьезные изменения, где ключевым фактором успеха становится скорость и качество взаимодействия с клиентами. Эффективная настройка связи позволяет компаниям сохранять мобильность и масштабироваться без привязки к конкретной локации.
Цифровая гигиена в малом и среднем бизнесе: защита данных без привлечения штата разработчиков
В современных реалиях информационная безопасность перестала быть исключительной прерогативой крупных корпораций с неограниченными бюджетами. Каждый предприниматель, запускающий даже небольшой интернет-магазин или сервис по подписке, сталкивается с необходимостью защиты конфиденциальных сведений. Утечка личных данных клиентов или взлом административной панели сайта могут нанести непоправимый репутационный ущерб, восстановить который будет крайне сложно.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru