Microsoft: Zero-day ranjivosti precenjene  

Vesti, 12.10.2011, 11:33 AM

Microsoft: Zero-day ranjivosti precenjene

Značaj koji se pridaje takozvanim “zero-day” ranjivostima je precenjen, tvrde stručnjaci Microsoft-a u najnovijem izveštaju koji analizira registrovane opasnosti na internetu i to u periodu od januara do jula tekuće godine. Podaci koji se analiziraju u izveštaju dobijeni su od MSRT (Microsoft Software Removal Tool), Windows Update mehanizma, internet servisa i više od 600 miliona kompjutera sa preko 100 geografskih lokacija širom sveta.

Cilj Microsoft-ovog izveštaja nije da umanji značaj zero-day exploit-a, ali izveštaj sugeriše da je pažnja koja im se pridaje preterana.

Manje od 1%, tačnije svega 0,12% infekcija računara potiče od zero-day ranjivosti, i ovaj izveštaj navodi dve takve ranjivosti koje su odgovorne za najveći broj ovakvih infekcija i obe su povezane sa Adobe Flash Player.

Preostale registrovane infekcije šire se putem društvenih mreža, zloupotrebom AutoRun funkcije, preko infektivnih fajlova i fišingom.

Zlonamerni programi koji se oslanjaju na interakciju sa korisnicima pojavljuju se u 45% registrovanih napada dok oni koji iskorišćavaju AutoRun funkciju čine 43% svih detektovanih zlonamernih programa.

Kada je reč o starim, dobro poznatim ranjivostima, izveštaj sugeriše da je preuzimanje zakrpa od presudnog značaja za bezbednost računara. Naime, u čak 90% zabeleženih napada koristile su se ranjivosti čije su zakrpe bile dostupne za preuzimanje najmanje godinu dana pre infekcije računara. Jasno je dakle da hakeri i sajber kriminalci pre svega računaju na stare ranjivosti pa je ažuriranje starog softvera od ključnog značaja za bezbednost računara.

Microsoft je i sam napravio iskorak u pokušaju da pomogne korisnicima da zaštite svoje računare, objavljujući automatsko ažuriranje u februaru 2011. godine za Windows XP i Windows Vista kako bi AutoRun funkciju učinio bezbednijom. Četiri meseca po objavljivanju ovog ažuriranja, broj infekcija zlonamernim programima koji zloupotrebljavaju AutoRun funkciju smanjen je za 60% kada je reč o Windows XP i 74% u slučaju Windows Vista u poređenju sa stopom infekcije iz istog perioda 2010. godine.


Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje

Reklame na Vikipediji - siguran znak infekcije računara

Reklame na Vikipediji - siguran znak infekcije računara

Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje