Microsoft: не стоит переоценивать риск от "атак нулевого дня"

Discussion in 'Мировые новости. Обсуждения.' started by K800, 12 Oct 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Microsoft в своем последнем отчете о безопасности современных вычислительных систем говорит, что хотя совсем уж сбрасывать со счетов так называемые "атаки нулевого дня" не стоит, говорить о них как о серьезной угрозе безопасности массового пользователя тоже было бы неверно. По статистике, всего 1% эксплоитов, выявленных специалистами в первом квартале 2011 года, использовали уязвимости "нулевого дня", тогда как подавляющее число атак - это старые уязвимости и социальные методы, такие как обман, шантаж и тому подобные.

    В отчете группы Microsoft Trustwothy Computing говорится, что социальная инженерия, атаки с перебором паролей и угрозы, базирующиеся на методе автозапуска программ, составляют львиную долю угроз в первом полугодии.

    Джефф Джонс, директор Trustworthy Computing Group, говорит, что сейчас вероятность того, что обычный пользователь интернета столкнется с "атакой нулевого дня", когда хакеры будут использовать принципиально новые механизмы и ранее неизвестные дыры в программном обеспечении, крайне мала. Большинство таких атак направлено на тех или иных корпоративных пользователей и, как правило, изначально проектируется в расчете на ту или иную жертву.

    В отчете корпорации за первое полугодие говорится, что лишь 0,12% всех атак относились к "нулевому дню" (пик в 0,37% был зафиксирован в июне), тогда как 44,8% атак - это обмен или шантаж пользователей, причем такие атаки требуют явного вмешательства пользователям для неосознанной или вынужденной помощи хакерам. Еще 26% атак - это так называемые Autorun-атаки, ориентированные на функцию автозапуска в Windows.

    Среди "атак нулевого дня" чаще всего в качестве вектора удара выбирался Adobe Flash Player, который производитель то и дело пропатчивает от различных дыр. Также заметное внимание хакерского сообщества привлекли Oracle Java Runtime Environment, Java Virtual Machine и Java SE в Java Development Kit2.

    12.10.2011
    http://cybersecurity.ru/crypto/134848.html​