Byte/RE ИТ-издание

Internet Explorer – самый уязвимый компонент Windows

По сообщению компании ESET, ее специалисты, проанализировав кибератаки на программные продукты Microsoft за 2014 г., обнаружили что наибольшее число уязвимостей, закрытых Microsoft в своих продуктах, пришлось на браузер Internet Explorer версий 6-11 (243 уязвимости). Это почти в два раза больше, чем в 2013 г. Закрытые уязвимости принадлежат к типу «удаленное исполнение кода» и использовались злоумышленниками для скрытой установки вредоносного ПО на компьютеры пользователей.

Ряд закрытых уязвимостей в продуктах Microsoft эксплуатировался во вредоносных кампаниях, включая так называемые state-sponsored атаки (кибероружие). В частности, осенью 2014 г. специалисты ESET представили данные исследования трояна BlackEnergy. Он использовался для кражи данных корпоративных пользователей из стран Восточной Европы и распространялся с помощью уязвимости нулевого дня CVE-2014-4114 в ОС Windows Vista, Windows 7, 8 и 8.1, а также RT.

Заметную роль в ландшафте угроз информационной безопасности в 2014 г. играли атаки drive-by download , которые используются для скрытой установки вредоносных программ через эксплойты, а также Privilege Escalation (LPE) атаки, позволяющие повысить права атакующих в системе.

В прошедшем году Microsoft внедрила в Internet Explorer и другие продукты ряд нововведений с целью повышения безопасности. Однако вирусная лаборатория ESET рекомендует использование режима Enhanced Protected Mode в IE, особенно в случае 64-разрядной версии Windows 8.1. Это позволит существенно поднять планку безопасности при использовании данных продуктов.

Вам также могут понравиться