Microsofts produktsårbarheter är hackares favoritmål

How to effectively deal with bots on your site? The best protection against click fraud.
sårbarhet i Microsoft-programvara

Recorded Futures senaste cyberattacker och exploateringsrelaterade rapporter visar intressanta fakta. Företaget syftar till att organisera och analysera kända och okända hotdata på avancerade sätt för snabbare och förbättrad säkerhet.

Enligt företaget hittades de flesta brister som cyberbrottslingar har använt under 2017 i sina exploateringssatser och nätfiskeattacker i produkter tillverkade av Microsoft. Recorded Future rapporterade också att några av dessa sårbarheter var några år gamla.

Vad som är nytt i 2017 års rapporter

Säkerhetsleverantören analyserade tusentals djupa foruminlägg, kodförråd och mörka webbplatser med löklök igen 2016 och med sin senaste rapport från 2017 fortsatte de arbetet för att hitta mer känd programvara sårbarheter.

I rapporterna 2015 och 2016 fann företaget det Adobe Flash hade högst ranking, och nu verkar Microsoft vara ledande med 7 av tio toppfel.

Recorded Future förklarar att:

[...] analys identifierade en förändring i preferens från Adobe till Microsofts konsumtionsproduktutnyttjande. Detta står i skarp kontrast till våra tidigare rankningar. Analys av dessa källor från 1 januari 2017 till 31 december 2017 visar att Adobe fortfarande är något populärt bland cyberbrottslingar men snabbt avtar.

instagram story viewer

En del av denna förändring beror på att kriminell användning av exploaterade sårbarheter utvecklas. Sammantaget minskar exploateringssats i takt med att kriminella ansträngningar har anpassats - kryptovalutagruppens malware-popularitet har till exempel ökat det senaste året.

De vanligaste bristerna i Microsofts produkter

Windows 10 säkerhet

En av de sårbarheter som mest observerades 2017 var CVE-2017-0199, och det lurade i några Microsoft Office-produkter.

Detta gjorde det möjligt för hackare att ladda ner och sedan utföra ett Visual Basic-skript som inkluderade Powershell-kommandon från skadliga filer. Denna brist hittades i olika nätfiskeattacker och exploateringsbyggare för denna sårbarhet sågs på det mörka nätet som såldes för cirka 400 till 800 dollar.

En annan viktig och frekvent sårbarhet var CVE-2016-0189 som listades i rankningen från 2016. Bristen var relaterad till Internet Explorer och erbjuder ett enkelt sätt för exploateringssatser som används 2017.

Det finns ett stort behov av att korrigera alla kända sårbarheter

Uppgifterna i Recorded Futures rapporter bör påminna alla om det starka behovet av korrigera alla kända problem och brister. Deras rapporter har också visat en minskning av exploateringssatsaktiviteten som härrörde från nedgången i Flash Player-användningen. Användare har flyttat till säkrare webbläsare, men också cyberbrottslingar.

Råd för ökad säkerhet

Recorded Future råder användare att följa några viktiga steg för att förbättra säkerheten:

  • Välja Google Chrome som den primära webbläsaren
  • Förbättra användarutbildningen
  • Säkerhetskopiera ditt system så ofta som möjligt
  • Använda sig av annonsblockerare
  • Ta bort berörd programvara
  • Var medveten om sociala medier som använder Flash och utsätter användare för cyberrisker.

Vi rekommenderar CyberGhost, en ledande VPN-leverantör. Det skyddar din dator från attacker medan du surfar, maskerar din IP-adress och blockerar all oönskad åtkomst till din dator.

  • Hämta nu CyberGhost för förbättrad internetsäkerhet

Du kan lära dig mer om den kompletta uppsättningen kända brister på Recorded Futures sårbarhetsrapport 2017.

RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:

  • PowerPoint-utnyttjande gör Windows sårbart för cyberattacker
  • Microsoft rapporterade 587 sårbarheter i sin programvara 2017
  • Hotspot Shield VPN fixar sårbarhet som avslöjar användarinformation
Teachs.ru
6 bästa e-postkrypteringsprogramvaran [2021 Guide]

6 bästa e-postkrypteringsprogramvaran [2021 Guide]IntegritetWindows 10CybersäkerhetKryptering

Tidsbesparande mjukvaru- och hårdvarukompetens som hjälper 200 miljoner användare varje år. Guider dig med råd, nyheter och tips för att uppgradera ditt tekniska liv.ProtonMailProtonMail är en utmä...

Läs mer
5+ bästa kryptojacking-blockerare att använda på din Windows-dator

5+ bästa kryptojacking-blockerare att använda på din Windows-datorBitcoinCybersäkerhetWindows Programvara

Tidsbesparande mjukvaru- och hårdvarukompetens som hjälper 200 miljoner användare varje år. Guider dig med råd, nyheter och tips för att uppgradera ditt tekniska liv.ESET Internet Security är den b...

Läs mer
5 bästa VPN: er med kill-switch för Windows för att stoppa IP-läckor

5 bästa VPN: er med kill-switch för Windows för att stoppa IP-läckorIntegritetVpnCybersäkerhet

Tidsbesparande mjukvaru- och hårdvarukompetens som hjälper 200 miljoner användare varje år. Guider dig med råd, nyheter och tips för att uppgradera ditt tekniska liv.Privat InternetanslutningPrivat...

Läs mer
ig stories viewer