Вход для зарегистрированных пользователей
логин
пароль
регистрация
забыли пароль?
Еще не зарегистрировались?

Дайджест

07 ноября 2017
Стороны договорились о реализации поддержки работы с устройствами Рутокен в решениях на платформе UserGate. Растущая сфера …
25 октября 2017
Атака "Badrabbit" стала одной из самых крупных за последние несколько месяцев. Данный троян-шифровальщик похож на …
24 октября 2017
Фирма «АНКАД» получила патент на изобретение «Компьютерная система с удаленным управлением сервером и устройством создания …
Контур-Фокус – быстрая проверка контрагентов

Инфостенд

Информационные и справочные материалы
Тел.: +7 (495) 231-4831
Сайт: expo-itsecurity.ru
E-mail: info@infosecurity.ru
Контактная информация: О компании
Регионы работы: Москва
Новость
В списке самых опасных уязвимостей от «Лаборатории Касперского» — ни одной программы Microsoft
06 ноября 2012

В списке самых опасных уязвимостей от «Лаборатории Касперского» — ни одной программы Microsoft

Компания Microsoft в последнее время сделала отличную работу по повышению безопасности своих продуктов и оперативному устранению уязвимостей. По крайней мере, такой вывод напрашивается по результатам анализа информационных угроз в третьем квартале 2012 года от «Лаборатории Касперского».

«ЛК» собрала статистику с миллионов компьютеров, которые отсылают данные в информационную систему KSN. Десятка наиболее часто используемых уязвимостей в III кв. 2012 года представлена ниже. В списке указан уникальный идентификатор уязвимости Secunia, ссылка на описание в базе Securelist, дата публикации, уровень опасности и процент пользователей, у которых была обнаружена каждая уязвимость. При этом за 100% взяты все пользователи, на компьютерах которых была обнаружена хотя бы одна уязвимость.

1. SA 49472. Несколько уязвимостей в Oracle Java. DoS-атака. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Cros-Site Scripting. Получение доступа к конфиденциальным данным. Манипулирование данными. Процент пользователей: 35,00%. Дата публикации: 20.08.2012. Уровень опасности: Highly Critical.

2. SA 50133. Три уязвимости Oracle Java. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 21,70% . Дата публикации: 31.08.2012. Уровень опасности: Extremely Critical.

3. SA 50354. Несколько уязвимостей в Adobe Flash Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Получение доступа к конфиденциальным данным. Процент пользователей: 19,00%. Дата публикации: 25.09.2012. Уровень опасности: Highly Critical.

4. SA 49388. Несколько уязвимостей в Adobe Flash Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Обход системы защиты. Процент пользователей: 18,80%. Дата публикации: 18.06.2012. Уровень опасности: Highly Critical.

5. SA 47133. Несколько уязвимостей в Adobe Reader/Acrobat. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 14,70%. Дата публикации: 11.01.2012. Уровень опасности: Extremely Critical.

6. SA 47447. Несколько уязвимостей в Apple QuickTime. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 13,80%. Дата публикации: 23.08.2012. Уровень опасности: Highly Critical.

7. SA 49489. Несколько уязвимостей в Apple iTunes. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 11,70%. Дата публикации: 10.07.2012. Уровень опасности: Highly Critical.

8. SA 46624. Уязвимости в обработке файлов Winamp AVI / IT. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 10,90%. Дата публикации: 03.08.2012. Уровень опасности: Highly Critical.

9. SA 50283. Несколько уязвимостей в Adobe Shockwave Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 10,80%. Дата публикации: 14.08.2012. Уровень опасности: Highly Critical.

10. SA 41917. Несколько уязвимостей в Adobe Flash Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Обход системы защиты. Получение доступа к конфиденциальным данным. Процент пользователей: 9,70%. Дата публикации: 09.11.2010. Уровень опасности: Extremely Critical.

Как видим, наибольшую опасность для пользователей в III кв. 2012 года представляли уязвимости в Java. Специалисты «Лаборатории Касперского» объясняют исчезновение из списка программ Microsoft тем фактом, что «механизм автообновлений в последних версиях ОС Windows хорошо отлажен».
Источник: xakep

Поделись ссылочкой:


©   ООО «Инфосекьюрити»
Тел.: +7 (495) 231-4831   +7 (495) 778-4675Адрес:  Москва, Б.Семеновская, 49


PROFLINE - сайты на Битрикс