נקודות התורפה של מיקרוסופט הן היעדים המועדפים על האקרים

פגיעות תוכנת מיקרוסופט

מתקפות הסייבר האחרונות והדיווחים הקשורים לניצול של Future Future מוקלטות מראות עובדות מעניינות. החברה שואפת לארגן ולנתח נתוני איומים ידועים ובלתי ידועים בדרכים מתקדמות עבור אבטחה מהירה ומשופרת.

על פי החברה, מרבית הפגמים בהם פושעי סייבר השתמשו במהלך 2017 בערכות הניצול שלהם ובהתקפות דיוג נמצאו במוצרים מתוצרת מיקרוסופט. העתיד הקליט דיווח גם כי חלק מהפגיעות הללו היו בני כמה שנים.

מה חדש בדוחות 2017

ספק האבטחה ניתח אלפי רשומות פורום עמוקות, מאגרי קוד ואתרי בצל רשת כהים בשנת 2016 ועם הדו"ח האחרון שלהם לשנת 2017, הם המשיכו בעבודה במטרה למצוא תוכנות מוכרות יותר פגיעויות.

בדוחות 2015 ו -2016, החברה מצאה זאת אדובי פלאש היה בדירוג הגבוה ביותר, וכעת נראה שמיקרוסופט היא המובילה עם 7 מתוך עשרה פגמים מובילים.

עתיד מוקלט מסביר כי:

[...] ניתוח זיהה שינוי העדפה מ- Adobe למוצרי צריכה של מיקרוסופט. זה בניגוד מוחלט לדירוג הקודם שלנו. ניתוח מקורות אלה מ -1 בינואר 2017 ועד ליום 31 בדצמבר 2017 מראה כי אדובי עדיין פופולרית במקצת בקרב פושעי סייבר אך בירידה מהירה.
חלק משינוי זה נובע משימוש פלילי מתפתח בפגיעות מנוצלות. בסך הכל, ערכות הניצול הולכות ופוחתות עם התאמת המאמצים הפליליים - למשל, הפופולריות של תוכנות זדוניות בכריית מטבעות עלתה בשנה האחרונה.

הפגמים הנפוצים ביותר שנמצאים במוצרי מיקרוסופט

חלונות 10 אבטחה

אחת הפגיעות שנצפו בעיקר בשנת 2017 הייתה CVE-2017-0199וזה אורב לכמה מוצרים של Microsoft Office.

זה אפשר להאקרים להוריד ואז לבצע סקריפט Visual Basic שכלל פקודות כוח מקבצים זדוניים. פגם זה נמצא בהתקפות דיוג שונות ובוני ניצול לפגיעות זו נצפו ברשת החשוכה שנמכרה בכ -400 עד 800 דולר.

פגיעות משמעותית ותכופה נוספת הייתה CVE-2016-0189 שנרשמה בדירוג משנת 2016. הפגם היה קשור ל אינטרנט אקספלורר ומציעה דרך קלה לערכות ניצול ששימשו בשנת 2017.

יש צורך מחמיר לתקן את כל הפגיעות הידועות

הנתונים שפורסמו בדיווחים של Recorded Future צריכים להזכיר לכולם את הצורך העז תיקון כל הבעיות הידועות ופגמים. הדיווחים שלהם הראו גם ירידה בפעילות ערכת הניצול שנבעה מהירידה בשימוש ב- Flash Player. המשתמשים עברו לדפדפנים מאובטחים יותר, אך גם לפושעי רשת.

ייעוץ להגברת האבטחה

Future Recorded ממליץ למשתמשים לבצע כמה צעדים חיוניים בכדי לשפר את האבטחה:

  • בחר גוגל כרום כדפדפן הראשי
  • שפר את אימון המשתמשים
  • גבה את המערכת שלך בתדירות האפשרית
  • להשתמש חוסמי מודעות
  • הסר את התוכנה המושפעת
  • היו מודעים למדיה החברתית המשתמשת בפלאש וחושפת משתמשים לסיכוני סייבר.

אנו ממליצים בחום על CyberGhost, ספקית VPN מובילה. זה מגן על המחשב האישי שלך מפני התקפות בזמן הגלישה, מסווה את כתובת ה- IP שלך וחוסם כל גישה לא רצויה למחשב שלך.

  • קבל עכשיו CyberGhost לאבטחת אינטרנט משופרת

תוכל ללמוד עוד על מכלול הפגמים הידועים בדוח הפגיעות של עתיד מוקלט 2017.

סיפורים קשורים לבדיקה:

  • ניצול PowerPoint הופך את Windows לפגיע להתקפות סייבר
  • מיקרוסופט דיווחה על 587 פרצות בתוכנה שלה בשנת 2017
  • Hotspot Shield VPN מתקן פגיעות החושפת מידע על המשתמשים
5+ האנטי-וירוסים לבינה מלאכותית הטובים ביותר עבור Windows 10

5+ האנטי-וירוסים לבינה מלאכותית הטובים ביותר עבור Windows 10אבטחת סייבר

מומחיות בחיסכון בתוכנה וחומרה המסייעת למשתמשי 200 מיליון מדי שנה. מדריך אותך עם עצות כיצד, חדשות וטיפים לשדרוג חיי הטכנולוגיה שלך.אבטחת הבינה המלאכותית הטובה ביותר בכיתה מספקת BullGuard. אנטי-וירוס...

קרא עוד
10 תוכנות האנטי-וירוס הטובות ביותר למחשבים נמוכים [מדריך 2021]

10 תוכנות האנטי-וירוס הטובות ביותר למחשבים נמוכים [מדריך 2021]אנטי וירוסאבטחת סייבר

מומחיות תוכנה וחומרה חוסכת זמן המסייעת למשתמשים 200 מיליון מדי שנה. מדריך אותך כיצד לייעץ, חדשות וטיפים לשדרוג חיי הטכנולוגיה שלך.אבטחת אינטרנט של ESET הוא אחד האנטי-וירוסים הטובים ביותר שאתה יכול ...

קרא עוד
ל- BullGuard מנוע חדש נגד תוכנות זדוניות וסורק Wi-Fi ביתי

ל- BullGuard מנוע חדש נגד תוכנות זדוניות וסורק Wi-Fi ביתיתיקוני Bullguardאבטחת סייבר

BullGuard הוא שם מוכר בשוק אבטחת הסייבר, שהשיק זה עתה את הדור הבא של המנוע נגד תוכנות זדוניות.זו אחת מתוכניות האנטי-וירוס הטובות ביותר המופעלות על ידי AI עבור Windows 10.פתרון אנטי-וירוס זה כולל מע...

קרא עוד