マイクロソフトの製品の脆弱性はハッカーのお気に入りの標的です

マイクロソフトソフトウェアの脆弱性

Recorded Futureの最新のサイバー攻撃とエクスプロイト関連のレポートは、興味深い事実を示しています。 同社は、既知および未知の脅威データを高度な方法で整理および分析することを目指しています。 より高速で強化されたセキュリティ.

同社によれば、サイバー犯罪者が2017年中にエクスプロイトキットやフィッシング攻撃で使用していた欠陥のほとんどは、Microsoft製の製品で発見されました。 Recorded Futureは、これらの脆弱性のいくつかは数年前のものであるとも報告しました。

2017年のレポートの新機能

セキュリティベンダーは、何千もの深いフォーラム投稿、コードリポジトリ、ダークウェブオニオンサイトを分析しました。 2016年と最新の2017年のレポートで、彼らはより既知のソフトウェアを見つけるために作業を続けました 脆弱性。

2015年と2016年のレポートで、同社は次のことを発見しました。 アドビフラッシュ 最高のランキングを持っていました、そして今マイクロソフトは10のトップの欠陥のうちの7つでリーダーであるようです。

Recorded Futureは、次のように説明しています。

[…]分析により、アドビからマイクロソフトの消費者製品のエクスプロイトへの嗜好の変化が特定されました。 これは、以前のランキングとはまったく対照的です。 2017年1月1日から2017年12月31日までのこれらの情報源の分析によると、Adobeは依然としてサイバー犯罪者の間でやや人気がありますが、急速に衰退しています。
この変更の一部は、悪用された脆弱性の犯罪的使用の進化によるものです。 全体として、犯罪の取り組みが適応するにつれて、エクスプロイトキットは減少しています。たとえば、暗号通貨マイニングマルウェアの人気は過去1年間で上昇しています。

Microsoftの製品に見られる最も一般的な欠陥

Windows10のセキュリティ

2017年に主に観察された脆弱性の1つは CVE-2017-0199、そしてそれはいくつかのMicrosoftOffice製品に潜んでいた。

これにより、ハッカーは以下を含むVisualBasicスクリプトをダウンロードして実行することができました。 Powershellコマンド 悪意のあるファイルから。 この欠陥はさまざまなフィッシング攻撃で発見され、この脆弱性のエクスプロイトビルダーは、約400ドルから800ドルで販売されているダークウェブで発見されました。

もう1つの重大で頻繁な脆弱性は、2016年からランキングにリストされたCVE-2016-0189でした​​。 欠陥はに関連していた インターネットエクスプローラ 2017年に使用されたエクスプロイトキットの簡単な方法を提供します。

既知のすべての脆弱性にパッチを適用するという厳しい必要性があります

Recorded Futureのレポートでリリースされたデータは、すべての人に次のことを強く必要としていることを思い出させるはずです。 すべての既知の問題にパッチを適用する と欠陥。 彼らのレポートは、FlashPlayerの使用量の減少に起因するエクスプロイトキットの活動の低下も示しています。 ユーザーはより安全なブラウザに移行しましたが、サイバー犯罪者も同様です。

セキュリティ強化のためのアドバイス

Recorded Futureは、セキュリティを強化するために、いくつかの重要な手順に従うようにユーザーにアドバイスしています。

  • 選択 グーグルクローム プライマリブラウザとして
  • ユーザートレーニングを強化する
  • システムをバックアップする できるだけ頻繁に
  • 使用する 広告ブロッカー
  • 影響を受けるソフトウェアを削除する
  • Flashを使用し、ユーザーをサイバーリスクにさらすソーシャルメディアに注意してください。

主要なVPNプロバイダーであるCyber​​Ghostを強くお勧めします。 ブラウジング中の攻撃からPCを保護し、IPアドレスをマスクして、コンピューターへの不要なアクセスをすべてブロックします。

  • 今すぐ入手Cyber​​Ghost インターネットセキュリティを強化するため

既知の欠陥の完全なセットについて詳しく知ることができます RecordedFutureの2017年の脆弱性レポートについて.

チェックアウトする関連記事:

  • PowerPointのエクスプロイトにより、Windowsはサイバー攻撃に対して脆弱になります
  • マイクロソフトは、2017年にソフトウェアに587の脆弱性を報告しました
  • Hotspot Shield VPNは、ユーザー情報を明らかにする脆弱性を修正します
セキュリティ攻撃がリアルタイムで発生することを確認するための5つの最高のマルウェアトラッカーマップ

セキュリティ攻撃がリアルタイムで発生することを確認するための5つの最高のマルウェアトラッカーマップサイバーセキュリティ

インターネットは、最初に立ち上げられたときは安全な場所でした。 30年後から現在に至るまで、状況は劇的に変化しました。 簡単に言えば、マルウェアはいたるところにあります。アンチウイルスと ウイルス対策ソリューション コンピュータが悪意のあるコードに感染するのを防ぐために、現在は必須です。 残念ながら、マルウェア攻撃の数は最近激化しており、世界中のユーザーに影響を及ぼしています。 ザ・ 泣きた...

続きを読む
お使いのコンピューターが危険にさらされています:アラートを削除する方法

お使いのコンピューターが危険にさらされています:アラートを削除する方法マイクロソフトの詐欺サイバーセキュリティWindows10の修正

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む
ベセスダはミドルハッカーを排除します

ベセスダはミドルハッカーを排除しますニュースプライバシーサイバーセキュリティ

ここ数週間、データへの不正アクセスを許可する多くのテクノロジー企業があります。 11月30日、 デルがハッキングされた そして先週、 ゼンハイザー そして Quoraが参加することを決定しました 「楽しみ」で。 Bethesdaは、ハッカーを働かせるのではなく、ユーザーの情報を提供するだけで、DellやQuoraよりも優れたものにすることを決定したようです。 詳細については、以下をお読みくだ...

続きを読む