Hivatal

A Microsoft 6. biztonsági hírszerző jelentése

Help for hacked sites: Identify the vulnerability

Help for hacked sites: Identify the vulnerability
Anonim

A Microsoft kiadta hatodik biztonsági hírszerzési jelentését, amely mélyreható perspektívát nyújt a változó fenyegetési tájékozódásról, beleértve a szoftveres sebezhetőséggel kapcsolatos felfedéseket és kihasználásokat, a rosszindulatú szoftvereket és a potenciálisan nemkívánatos szoftvereket.

A gazember biztonsági szoftverének globális prevalenciája, amely a szociális tervezést használja fel pénzt vagy érzékeny információkat az áldozatoktól, az elmúlt 18 hónapban jelentősen megnőtt. A 2008-as év második felében világszerte észlelt legfontosabb 10 fenyegetés közül három a szélhámos biztonsági szoftvereket terjeszteni. A Win32 / FakeXPA és a Win32 / FakeSecSen mind a világ 10 legjobb fenyegetéslistáján szerepel; a 2008 első félévében sem szerepelt a fenyegetések legmagasabb 25 listáján. 2008 második felében több mint 1,5 millió számítógépet észleltek.

Rogue security software a családok a leggyakoribb hogy az emberek félelme egy olyan hatékony taktika, amely meghaladja a nyelvi korlátokat. Az angol nyelvtudás úgy tűnik, hogy az elsődleges nyelv, amelyet a gazember biztonsági szoftverek szociáltechnikája használ, bár néhány szoftvermetét több nyelven is megjelent.

A Microsoft Windows operációs rendszer különböző verzióiban jelentősen eltér a rosszindulatú szoftverek fertőzöttsége. A Windows Vista kevésbé volt fertőzött bármilyen szervizcsomagban, mint a Windows XP. Összehasonlítva az egyes verziók legfrissebb szervizcsomagjait, a Windows Vista SP1 fertőzési sebessége 60,6 százalékkal kevesebb a Windows XP SP3 operációs rendszerénél.

Az alábbi térkép a világon található fertőzöttségi arányokat szemlélteti a CCM nevű metrikában kifejezve a rosszindulatú szoftverek eltávolító eszközének ezer kiviteli példányán megtisztított számítógépek számát jelöli.

A Microsoft Biztonsági felderítési jelentés első alkalommal tartalmaz dokumentumfájlformátumot a Microsoft Office és a Microsoft 2008-as évek második felében megfigyelt adathiányokkal kapcsolatban., az adatok azt mutatták, hogy a támadók a dokumentumfájl-formátum sebezhetőségét infekciós technikaként a korábban nem látott számokban beépítették, mind a fogyasztókra, mind a szervezetekre nézve.

A Microsoft ösztönzi az ügyfeleket, hogy győződjön meg arról, hogy az összes szoftver legfrissebb verzióját használja, beleértve a Microsoft Office System (2007 kiadás) vagy a Microsoft Office Live vagy a Microsoft Update webhelyre, hogy megkapja a legújabb frissítéseket.

Dow nload Jelentés