マイクロソフトの製品の脆弱性はハッカーのお気に入りの標的です

マイクロソフトソフトウェアの脆弱性

Recorded Futureの最新のサイバー攻撃とエクスプロイト関連のレポートは、興味深い事実を示しています。 同社は、既知および未知の脅威データを高度な方法で整理および分析することを目指しています。 より高速で強化されたセキュリティ.

同社によれば、サイバー犯罪者が2017年中にエクスプロイトキットやフィッシング攻撃で使用していた欠陥のほとんどは、Microsoft製の製品で発見されました。 Recorded Futureは、これらの脆弱性のいくつかは数年前のものであるとも報告しました。

2017年のレポートの新機能

セキュリティベンダーは、何千もの深いフォーラム投稿、コードリポジトリ、ダークウェブオニオンサイトを分析しました。 2016年と最新の2017年のレポートで、彼らはより既知のソフトウェアを見つけるために作業を続けました 脆弱性。

2015年と2016年のレポートで、同社は次のことを発見しました。 アドビフラッシュ 最高のランキングを持っていました、そして今マイクロソフトは10のトップの欠陥のうちの7つでリーダーであるようです。

Recorded Futureは、次のように説明しています。

[…]分析により、アドビからマイクロソフトの消費者製品のエクスプロイトへの嗜好の変化が特定されました。 これは、以前のランキングとはまったく対照的です。 2017年1月1日から2017年12月31日までのこれらの情報源の分析によると、Adobeは依然としてサイバー犯罪者の間でやや人気がありますが、急速に衰退しています。
この変更の一部は、悪用された脆弱性の犯罪的使用の進化によるものです。 全体として、犯罪の取り組みが適応するにつれて、エクスプロイトキットは減少しています。たとえば、暗号通貨マイニングマルウェアの人気は過去1年間で上昇しています。

Microsoftの製品に見られる最も一般的な欠陥

Windows10のセキュリティ

2017年に主に観察された脆弱性の1つは CVE-2017-0199、そしてそれはいくつかのMicrosoftOffice製品に潜んでいた。

これにより、ハッカーは以下を含むVisualBasicスクリプトをダウンロードして実行することができました。 Powershellコマンド 悪意のあるファイルから。 この欠陥はさまざまなフィッシング攻撃で発見され、この脆弱性のエクスプロイトビルダーは、約400ドルから800ドルで販売されているダークウェブで発見されました。

もう1つの重大で頻繁な脆弱性は、2016年からランキングにリストされたCVE-2016-0189でした​​。 欠陥はに関連していた インターネットエクスプローラ 2017年に使用されたエクスプロイトキットの簡単な方法を提供します。

既知のすべての脆弱性にパッチを適用するという厳しい必要性があります

Recorded Futureのレポートでリリースされたデータは、すべての人に次のことを強く必要としていることを思い出させるはずです。 すべての既知の問題にパッチを適用する と欠陥。 彼らのレポートは、FlashPlayerの使用量の減少に起因するエクスプロイトキットの活動の低下も示しています。 ユーザーはより安全なブラウザに移行しましたが、サイバー犯罪者も同様です。

セキュリティ強化のためのアドバイス

Recorded Futureは、セキュリティを強化するために、いくつかの重要な手順に従うようにユーザーにアドバイスしています。

  • 選択 グーグルクローム プライマリブラウザとして
  • ユーザートレーニングを強化する
  • システムをバックアップする できるだけ頻繁に
  • 使用する 広告ブロッカー
  • 影響を受けるソフトウェアを削除する
  • Flashを使用し、ユーザーをサイバーリスクにさらすソーシャルメディアに注意してください。

主要なVPNプロバイダーであるCyber​​Ghostを強くお勧めします。 ブラウジング中の攻撃からPCを保護し、IPアドレスをマスクして、コンピューターへの不要なアクセスをすべてブロックします。

  • 今すぐ入手Cyber​​Ghost インターネットセキュリティを強化するため

既知の欠陥の完全なセットについて詳しく知ることができます RecordedFutureの2017年の脆弱性レポートについて.

チェックアウトする関連記事:

  • PowerPointのエクスプロイトにより、Windowsはサイバー攻撃に対して脆弱になります
  • マイクロソフトは、2017年にソフトウェアに587の脆弱性を報告しました
  • Hotspot Shield VPNは、ユーザー情報を明らかにする脆弱性を修正します
Kasperskyによって発見されたさらに別のWindowsゼロデイ脆弱性

Kasperskyによって発見されたさらに別のWindowsゼロデイ脆弱性Windows10ニュースサイバーセキュリティ

Kasperskyは最近、サポートされているすべてのバージョンのOSに影響を与える脆弱性についてWindowsユーザーに警告するブログ投稿を公開しました。 セキュリティベンダーは、問題を修正するためのパッチをリリースしました 4月パッチ火曜日. カスペルスキーは 脆弱性 マルウェアの調査中。 最悪のシナリオでは、ハッカーはwin32k.sysシステムファイルのこの脆弱性を悪用して、システムを...

続きを読む
別の大規模なWindowsサイバー攻撃であるAdylkuzzが進行中であると報告されています

別の大規模なWindowsサイバー攻撃であるAdylkuzzが進行中であると報告されていますサイバーセキュリティ

気を引き締めてください。WannaCry攻撃の後、AFTからの新しいレポートによると、より厄介なサイバー攻撃はさらに大規模なコンピューターを攻撃するでしょう。Adylkuzz攻撃はWannaCryよりも悪い可能性があります攻撃の新しい波にはすでに名前があります– Adylkuzz –そして、攻撃は非常に大規模になるため、最後のWannaCry攻撃は小さく見えます。 将来の攻撃では、感染したコ...

続きを読む
今すぐWindows10用のアバスト無料アンチウイルス2020をダウンロードしてください

今すぐWindows10用のアバスト無料アンチウイルス2020をダウンロードしてくださいアンチウイルスサイバーセキュリティダウンロード

デバイスを保護することは重要であり、アバスト無料アンチウイルスを使用すれば、料金を支払うことなくそれを行うことができます。アバスト無料アンチウイルス2020の最新バージョンにはいくつかの優れた機能が付属しており、この記事でより詳細な情報を提供します。ブックマークしてください サイバーセキュリティセクション その他の更新については。訪問 ウイルス対策ソフトウェアハブより強力なウイルス対策ソリュ...

続きを読む