Alkatrészek

A csökkenés összhangban áll a szoftveripar egészével, amely 19 a 2007 első feléhez képest a sebezhetőségi adatok közzétételének százalékos csökkenése ", mondta a Microsoft. Azonban a sebezhetőség súlyosan súlyosnak tekinthető 13 százalékkal.

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA
Anonim

A kizsákmányoló kód a 77 sérülékenység körülbelül egyharmadára állt rendelkezésre; ugyanakkor megbízható kizsákmányolási kód áll rendelkezésre mindössze 77-ből.

Egyéb adatok azt mutatják, hogy az XP-et gyakrabban támadják meg, mint a Vista. Az XP gépekben a Microsoft saját szoftvere a megtámadott sebezhetőségek 42 százaléka volt, míg 58 százalék harmadik féltől származó szoftver volt. A Vista gépekkel szemben a Microsoft szoftverének 6 százaléka támadta meg a támadást, és harmadik féltől származó szoftverek tartalmazták a hibák 94 százalékát.

Az új biztonsági technológiák, például a címtartományok véletlenszerűvé tétele kevesebb sikeres támadást eredményezett Vista ellen, mondta Vinny Gullotto, a Microsoft rosszindulatú védelmi központjának vezérigazgatója.

"A Vista-ra való áttérés egyértelműen biztonságos tét" - mondta Gullotto. "Számunkra egyértelmű jelzés, hogy a Vista támadása vagy a Vista kifejezetten kihasználása kifejezetten sokkal nehezebbé válik."

A legmagasabb számú kizsákmányt a Windows 2000 és a Windows Server 2003 operációs rendszerekhez használták, Úgy tűnik, hogy a hackerek egyre inkább célozzák az internetes szörfösöket, akik kínaiul beszélnek. A Microsoft úgy találta, hogy a böngésző alapú kizsákmányolások 47 százaléka a kínai nyelvű rendszerekkel szemben a rendszernyelvként működik.

A legnépszerűbb böngészőalapú exploit az MDAC (Microsoft Data Access Components) hibás javításra (MS06-014) a Microsoft 2006. áprilisában. Az 12.1 százaléka az interneten tapasztalt összes kizsákmányolásnak ezt a hibát célozta meg. A második leginkább tapasztalt kihasználás a RealPlayer multimédiás szoftver, a CVE-2007-5601 biztonsági rést célozta meg.

A két leggyakrabban használt biztonsági rés a Windows Vista rendszerben általánosan telepített ActiveX-vezérlőket érintette, a Microsoft szerint. > Gullotto szerint a Microsoft továbbra is javítja a kártékony szoftver eltávolító eszközt (MSRT), egy ingyenes, de nagyon alapvető biztonsági alkalmazást, amely eltávolíthatja a leggyakoribb rosszindulatú családok egyikét.

A múlt hónapban a Microsoft hozzáadta a "Antivirus XP" egyike azon számos megkérdőjelezhető programnak, amely figyelmezteti a felhasználókat, hogy a számítógépük rosszindulatú programokkal fertőzött meg, mondta Gullotto. A program súlyosbítja a felhasználókat a szoftver megvásárlására, ami megkérdőjelezhető segédprogram. "Antivirus XP" is nagyon nehéz eltávolítani.

A Microsoft egy hónap alatt mintegy 1000 hívást küldött az Antivirus XP-ről a PC Biztonsági vonalon, ahol a felhasználók felhívhatják és felkérhetik a biztonsági kérdéseket. Mivel az MSRT automatikusan elkezdte eltávolítani a programot, az Antivirus XP-ről szóló hívások az első hét felénél csökkentek, Gullotto elmondta: