Uklanjanjem administratorskih prava većina Windows pretnji bi bila bezvredna

Vesti, 05.02.2016, 00:30 AM

Uklanjanjem administratorskih prava većina Windows pretnji bi bila bezvredna

Kada bi Microsoft uklonio administratorska prava iz Windowsa, 86% svih bezbednosnih pretnji prijavljenih tokom 2015. bi postale bezvredne, a 99,5% svih pretnji za Internet Explorer bi bile neupotrebljive za hakere.

Ovo su neki od zaključaka do kojih se može doći čitanjem godišnjeg izveštaja posvećenog propustima u Microsoftovim proizvodima koji je objavila kompanija Avecto.

Dubljom analizom problema nepotrebnih administrativnih prava korisnika, Avesto je otkrio da bi 82% bezbednosnih propusta otkrivenih u Officeu postali potpuno neefikasni, kao i 82% bezbednosnih propusta prijavljenih u novom operativnom sistemu Windows 10 koje u tom slučaju hakeri ne bi mogli koristiti.

Osim toga, svi bezbednosni propusti u Edge i Office 2016 bi bili izbegnuti uklanjanjem administratorskih prava, što ukazuje na visoke bezbednosne standarde na kojima su izgrađeni ovi proizvodi.

Istraživači su zaključili da 85% svih RCE (Remote Code Execution) bagova mogu biti izbegnuti uklanjanjem administratorskih prava, što je dobra osnova za razmišljanje, imajući u vidu da su ovi bagovi jedni od najopasnijih problema u današnjem modelu bezbednosti.

Avecto je u svom izveštaju naveo i podatke o broju bezbednosnih propusta u Microsoftovim proizvodima koji su prijavljeni tokom 2015. U Windows Vista, Windows 7, Windows RT, Windows 8/8.1 i Windows 10 bilo ih je ukupno 433, u Internet Exploreru (od verzije 6 do 11) otkriveno je 283 ranjivosti, 62 u Microsoft Office proizvodima, 429 u Windows Server i 18 u .NET Framework. Ukupan broj ranjivosti porastao je za 52% u poređenju sa 2014. godinom, odnosno sa 345 koliko ih je bilo 2014. na 524 koliko ih je prijavljeno tokom 2015. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje