Microsoft в своем последнем отчете о безопасности современных вычислительных систем говорит, что хотя совсем уж сбрасывать со счетов так называемые "атаки нулевого дня" не стоит, говорить о них как о серьезной угрозе безопасности массового пользователя тоже было бы неверно. По статистике, всего 1% эксплоитов, выявленных специалистами в первом квартале 2011 года, использовали уязвимости "нулевого дня", тогда как подавляющее число атак - это старые уязвимости и социальные методы, такие как обман, шантаж и тому подобные. В отчете группы Microsoft Trustwothy Computing говорится, что социальная инженерия, атаки с перебором паролей и угрозы, базирующиеся на методе автозапуска программ, составляют львиную долю угроз в первом полугодии. Джефф Джонс, директор Trustworthy Computing Group, говорит, что сейчас вероятность того, что обычный пользователь интернета столкнется с "атакой нулевого дня", когда хакеры будут использовать принципиально новые механизмы и ранее неизвестные дыры в программном обеспечении, крайне мала. Большинство таких атак направлено на тех или иных корпоративных пользователей и, как правило, изначально проектируется в расчете на ту или иную жертву. В отчете корпорации за первое полугодие говорится, что лишь 0,12% всех атак относились к "нулевому дню" (пик в 0,37% был зафиксирован в июне), тогда как 44,8% атак - это обмен или шантаж пользователей, причем такие атаки требуют явного вмешательства пользователям для неосознанной или вынужденной помощи хакерам. Еще 26% атак - это так называемые Autorun-атаки, ориентированные на функцию автозапуска в Windows. Среди "атак нулевого дня" чаще всего в качестве вектора удара выбирался Adobe Flash Player, который производитель то и дело пропатчивает от различных дыр. Также заметное внимание хакерского сообщества привлекли Oracle Java Runtime Environment, Java Virtual Machine и Java SE в Java Development Kit2. 12.10.2011 http://cybersecurity.ru/crypto/134848.html