Разделы

ПО Софт Безопасность Пользователю Маркет

Число уязвимостей в Windows выросло в четыре раза

Международная антивирусная компания Eset представила ежегодный отчет о кибератаках на программные продукты Microsoft Windows. Как сообщили CNews в Eset, эксперты отмечают четырехкратный рост числа уязвимостей в различных компонентах пользовательского режима ОС Windows в 2015 г. Эти уязвимости могут быть использованы для удаленного исполнения вредоносного кода на зараженном ПК или для получения атакующими максимальных привилегий в системе.

Второй год подряд большинство уязвимостей программных продуктов Microsoft приходится на Internet Explorer — 231 в 2015 г. Тем не менее, их число незначительно снизилось в сравнении с 2014 г. (243). Закрытые уязвимости браузера могли использоваться злоумышленниками для скрытой установки вредоносного ПО на зараженные устройства.

В новом браузере Microsoft Edge, представленном в 2015 г., в отчетный период закрыто 27 уязвимостей. Продукт использует усиленные настройки безопасности, которые по умолчанию выключены в Internet Explorer 11.


Рейтинг исправленных компонентов ОС Windows в 2014-2015 гг.
Сергей Голицын, T1: 70% компаний, применяющих ИИ, подтверждают положительный эффект
Цифровизация

Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код с USB-носителя с максимальными привилегиями. Она напоминает уязвимость, которая ранее использовалась для распространения червя Stuxnet, отметили в Eset. Уязвимость системного драйвера http.sys CVE-2015-1635 позволяла удаленно исполнить код, проводить DDoS-атаки или вызвать критическую системную ошибку Windows (BSoD).

В целом в 2015 г. Microsoft закрыла 571 уязвимость в своих продуктах, что на треть больше, чем в 2014 г.

Татьяна Короткова