Microsofts produktsårbarheter är hackarens favoritmål

Innehållsförteckning:

Video: All Microsoft 365 Apps Explained in 6 Minutes 2024

Video: All Microsoft 365 Apps Explained in 6 Minutes 2024
Anonim

Inspelad framtidens senaste cyberattacker och exploaterelaterade rapporter visar intressanta fakta. Företaget strävar efter att organisera och analysera kända och okända hotdata på avancerade sätt för snabbare och förbättrad säkerhet.

Enligt företaget hittades de flesta brister som cyberbrottslingar har använt under 2017 under sina exploateringssatser och phishing-attacker i produkter tillverkade av Microsoft. Record Future rapporterade också att några av dessa sårbarheter var några år gamla.

Vad är nytt i 2017 års rapporter

Säkerhetsleverantören analyserade tusentals djupa forumposter, kodförråd och mörka lökwebbplatser redan 2016 och med sin senaste rapport från 2017 fortsatte de arbetet för att hitta mer kända programvarusårbarheter.

I rapporterna 2015 och 2016 fann företaget att Adobe Flash hade högst rankning, och nu verkar Microsoft vara ledande med 7 av tio toppfel.

Inspelad framtid förklarar att:

analys identifierade en förändring av preferenser från Adobe till Microsoft konsumentprodukt utnyttjande. Detta står i skarp kontrast till våra tidigare rankningar. Analys av dessa källor från 1 januari 2017 till 31 december 2017 visar att Adobe fortfarande är något populärt bland cyberbrottslingar men snabbt minskar.

En del av denna förändring beror på att kriminell användning av utsatta sårbarheter utvecklas. Sammantaget minskar exploateringssatserna när kriminella ansträngningar har anpassats - till exempel har kryptoprogramvaror för gruvdrift i gruvdrift ökat under det senaste året.

De vanligaste bristerna i Microsofts produkter

En av de sårbarheter som mest observerades 2017 var CVE-2017-0199, och det lurade i några Microsoft Office-produkter.

Detta gjorde det möjligt för hackare att ladda ner och sedan köra ett Visual Basic-skript som inkluderade Powershell-kommandon från skadliga filer. Denna brist hittades i olika phishing-attacker och exploateringsbyggare för denna sårbarhet upptäcktes på den mörka webben som såldes för cirka $ 400 till $ 800.

En annan betydande och frekvent sårbarhet var CVE-2016-0189 som listades i rankningen från 2016. Felet var relaterat till Internet Explorer och erbjuder ett enkelt sätt att utnyttja byggsatser som användes 2017.

Det finns ett strängt behov av att korrigera alla kända sårbarheter

Uppgifterna som släppts i inspelade framtids rapporter bör påminna alla om det starka behovet att korrigera alla kända problem och brister. Deras rapporter har också visat en minskning av exploit kit-aktiviteten som härrör från nedgången i Flash Player-användning. Användare har flyttat till säkrare webbläsare, men också cyberbrottslingar.

Råd för ökad säkerhet

Record Future råder användare att följa några viktiga steg för att förbättra säkerheten:

  • Välj Google Chrome som den primära webbläsaren
  • Förbättra användarutbildningen
  • Säkerhetskopiera ditt system så ofta som möjligt
  • Använd annonsblockerare
  • Ta bort berörd programvara
  • Var medveten om sociala medier som använder Flash och utsätter användare för cyberrisker.
  • Skaffa nu CyberGhost för förbättrad internetsäkerhet

Du kan lära dig mer om den kompletta uppsättningen av kända brister i Record Futures säkerhetsrapport 2017.

Microsofts produktsårbarheter är hackarens favoritmål