Программы компании Microsoft на этот раз не попали в список 10 самых уязвимых
- Категория: Microsoft
- Дата: 7-11-2012, 20:24
- Просмотров: 6 136
«Kaspersky Lab» разместили свой отчет об эволюции компьютерных угроз «IT Threat Evolution» за третий квартал этого года. В нём можно заметить очень много интересных событий, в частности, отсутствие программ софтверного гиганта в десятке самых уязвимых.
Причиной этому является своевременное обновление программ через Windows Update и новый цикл разработки программ SDL.
Вот некий список десяти самых опасных уязвимостей, из отчёта «Kaspersky Lab» за третий квартал 2012 года:
Oracle Java: DoS-атаки (получение доступа к системе и выполнение различного кода с правами локальных пользователей) и XSS (получение доступа к данным).
Oracle Java Three: получение доступа к системе и выполнение различного кода с правами локальных пользователей.
Adobe Flash Player: получение доступа к системе и выполнение различного кода с правами локальных пользователей. Получение доступа к данным.
Adobe Flash Player: получение доступа к системе и выполнение различного кода с правами локальных пользователей. Обход систем безопасности.
Adobe Reader/Acrobat: получение доступа к системе и выполнение различного кода с правами локальных пользователей.
Apple QuickTime: получение доступа к системе и выполнение различного кода с правами локальных пользователей.
Apple iTunes: получение доступа к системе и выполнение различного кода с правами локальных пользователей.
Winamp (воспроизведение файлов AVI/IT): получение доступа к системе и выполнение различного кода с правами локальных пользователей.
Adobe Shockwave Player: получение доступа к системе и выполнение различного кода с правами локальных пользователей.
Adobe Flash Player: получение доступа к системе и выполнение различного кода с правами локальных пользователей. Обход систем безопасности. Получение доступа к данным.
Место в рейтинге зависело от процента пользователей, на компьютерах которых возможно использование данной уязвимости. Если говорить проще: в первую очередь это компьютеры, где установлено старое и не обновлённое ПО или плохо защищенные программы.
Всего лишь несколько лет назад программы корпорации Microsoft были на первых местах по числу уязвимостей, но начиная с выхода Windows Vista, Microsoft серьёзно задумалась о безопасности. Windows 7 является продолжением работы, которая была начата в Windows Vista, а новая операционная система Windows 8 стала еще одним шагом вперед. Однако, ОС от Microsoft по – прежнему продолжают быть мишенью №1 благодаря своей рыночной доли: уже есть 0-day уязвимости для Windows 8.
А вот маленький список, который показывает нам состояние безопасности современного ПО:
28% от всех мобильных устройств, подверженных атакам, работают под управлением Android 2.3.6, выпущенной в сентябре 2011 года;
56% всех эксплоитов, опубликованных в третьем квартале 2012 года, используют уязвимости в Java;
91.9 млн. URL-ссылок используется для внедрения опасного кода, прирост за квартал составил 3%.
Похожие новости
- Комментарии
- ВКонтакте
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Пользователи онлайн
Всего на сайте: 72
Пользователей: 0
Гостей: 72
Роботы: Mail Ru Yandex
Пользователей: 0
Гостей: 72
Роботы: Mail Ru Yandex
+0
Новостей: 15204
+0  
Комментариев: 39469
+0
Пользователей: 10103