Microsofts produktsårbarheter är hackarens favoritmål
Innehållsförteckning:
Video: All Microsoft 365 Apps Explained in 6 Minutes 2024
Inspelad framtidens senaste cyberattacker och exploaterelaterade rapporter visar intressanta fakta. Företaget strävar efter att organisera och analysera kända och okända hotdata på avancerade sätt för snabbare och förbättrad säkerhet.
Enligt företaget hittades de flesta brister som cyberbrottslingar har använt under 2017 under sina exploateringssatser och phishing-attacker i produkter tillverkade av Microsoft. Record Future rapporterade också att några av dessa sårbarheter var några år gamla.
Vad är nytt i 2017 års rapporter
Säkerhetsleverantören analyserade tusentals djupa forumposter, kodförråd och mörka lökwebbplatser redan 2016 och med sin senaste rapport från 2017 fortsatte de arbetet för att hitta mer kända programvarusårbarheter.
I rapporterna 2015 och 2016 fann företaget att Adobe Flash hade högst rankning, och nu verkar Microsoft vara ledande med 7 av tio toppfel.
Inspelad framtid förklarar att:
analys identifierade en förändring av preferenser från Adobe till Microsoft konsumentprodukt utnyttjande. Detta står i skarp kontrast till våra tidigare rankningar. Analys av dessa källor från 1 januari 2017 till 31 december 2017 visar att Adobe fortfarande är något populärt bland cyberbrottslingar men snabbt minskar.
En del av denna förändring beror på att kriminell användning av utsatta sårbarheter utvecklas. Sammantaget minskar exploateringssatserna när kriminella ansträngningar har anpassats - till exempel har kryptoprogramvaror för gruvdrift i gruvdrift ökat under det senaste året.
De vanligaste bristerna i Microsofts produkter
En av de sårbarheter som mest observerades 2017 var CVE-2017-0199, och det lurade i några Microsoft Office-produkter.
Detta gjorde det möjligt för hackare att ladda ner och sedan köra ett Visual Basic-skript som inkluderade Powershell-kommandon från skadliga filer. Denna brist hittades i olika phishing-attacker och exploateringsbyggare för denna sårbarhet upptäcktes på den mörka webben som såldes för cirka $ 400 till $ 800.
En annan betydande och frekvent sårbarhet var CVE-2016-0189 som listades i rankningen från 2016. Felet var relaterat till Internet Explorer och erbjuder ett enkelt sätt att utnyttja byggsatser som användes 2017.
Det finns ett strängt behov av att korrigera alla kända sårbarheter
Uppgifterna som släppts i inspelade framtids rapporter bör påminna alla om det starka behovet att korrigera alla kända problem och brister. Deras rapporter har också visat en minskning av exploit kit-aktiviteten som härrör från nedgången i Flash Player-användning. Användare har flyttat till säkrare webbläsare, men också cyberbrottslingar.
Råd för ökad säkerhet
Record Future råder användare att följa några viktiga steg för att förbättra säkerheten:
- Välj Google Chrome som den primära webbläsaren
- Förbättra användarutbildningen
- Säkerhetskopiera ditt system så ofta som möjligt
- Använd annonsblockerare
- Ta bort berörd programvara
- Var medveten om sociala medier som använder Flash och utsätter användare för cyberrisker.
- Skaffa nu CyberGhost för förbättrad internetsäkerhet
Du kan lära dig mer om den kompletta uppsättningen av kända brister i Record Futures säkerhetsrapport 2017.
Microsofts celebslike.me berättar vilken kändis du mest liknar
Vem skulle inte vilja leva en kändis liv? Även om detta förmodligen inte kommer att vara fallet för de flesta, är det som är mycket lättare att ta reda på vilken kändis du mest liknar tack vare Microsofts CelebsLike.Me-app. Appen är en del av Microsofts Cognitive Services-program och använder igenkänningsmotorer och algoritmer i kombination med den nya Bing ...
Microsofts surfplatta med låg budgetyta tar på Apples ipad
Senaste nyheterna säger att Microsoft kanske förbereder sig för att lansera billiga Surface-surfplattor som mycket väl kan konkurrera med Apples iPads. Den tekniska jätten kan rikta in sig på den under $ 500-marknaden som vi alla vet för närvarande domineras av Apple och dess iPads.
Chrome-tillägg för att komma fram på Microsoft-kanten med Microsofts nya verktyg
Microsoft förde tillägg till Microsoft Edge förra veckan som en av de första funktionerna i Redstone builds för Windows 10 Preview. Emellertid finns det för närvarande bara tre tillägg att använda i Microsoft Edge: Translator, Mouse Gesture och Reddit Enhancement Suite. Som en del av planen för att få fler tillägg till Microsoft Edge kommer Microsoft att införa en ny ...