В списке самых опасных уязвимостей от «Касперского» — ни одной программы Microsoft

Discussion in 'Мировые новости. Обсуждения.' started by Solitude, 6 Nov 2012.

  1. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    В списке самых опасных уязвимостей от «Лаборатории Касперского» — ни одной программы Microsoft

    Компания Microsoft в последнее время сделала отличную работу по повышению безопасности своих продуктов и оперативному устранению уязвимостей. По крайней мере, такой вывод напрашивается по результатам анализа информационных угроз в третьем квартале 2012 года от «Лаборатории Касперского».

    «ЛК» собрала статистику с миллионов компьютеров, которые отсылают данные в информационную систему KSN. Десятка наиболее часто используемых уязвимостей в III кв. 2012 года представлена ниже. В списке указан уникальный идентификатор уязвимости Secunia, ссылка на описание в базе Securelist, дата публикации, уровень опасности и процент пользователей, у которых была обнаружена каждая уязвимость. При этом за 100% взяты все пользователи, на компьютерах которых была обнаружена хотя бы одна уязвимость.

    1. SA 49472. Несколько уязвимостей в Oracle Java. DoS-атака. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Cross-Site Scripting. Получение доступа к конфиденциальным данным. Манипулирование данными. Процент пользователей: 35,00%. Дата публикации: 20.08.2012. Уровень опасности: Highly Critical.

    2. SA 50133. Три уязвимости Oracle Java. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 21,70% . Дата публикации: 31.08.2012. Уровень опасности: Extremely Critical.

    3. SA 50354. Несколько уязвимостей в Adobe Flash Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Получение доступа к конфиденциальным данным. Процент пользователей: 19,00%. Дата публикации: 25.09.2012. Уровень опасности: Highly Critical.

    4. SA 49388. Несколько уязвимостей в Adobe Flash Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Обход системы защиты. Процент пользователей: 18,80%. Дата публикации: 18.06.2012. Уровень опасности: Highly Critical.

    5. SA 47133. Несколько уязвимостей в Adobe Reader/Acrobat. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 14,70%. Дата публикации: 11.01.2012. Уровень опасности: Extremely Critical.

    6. SA 47447. Несколько уязвимостей в Apple QuickTime. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 13,80%. Дата публикации: 23.08.2012. Уровень опасности: Highly Critical.

    7. SA 49489. Несколько уязвимостей в Apple iTunes. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 11,70%. Дата публикации: 10.07.2012. Уровень опасности: Highly Critical.

    8. SA 46624. Уязвимости в обработке файлов Winamp AVI / IT. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 10,90%. Дата публикации: 03.08.2012. Уровень опасности: Highly Critical.

    9. SA 50283. Несколько уязвимостей в Adobe Shockwave Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Процент пользователей: 10,80%. Дата публикации: 14.08.2012. Уровень опасности: Highly Critical.

    10. SA 41917. Несколько уязвимостей в Adobe Flash Player. Получение доступа к системе и выполнение произвольного кода с привилегиями локального пользователя. Обход системы защиты. Получение доступа к конфиденциальным данным. Процент пользователей: 9,70%. Дата публикации: 09.11.2010. Уровень опасности: Extremely Critical.

    Как видим, наибольшую опасность для пользователей в III кв. 2012 года представляли уязвимости в Java. Специалисты «Лаборатории Касперского» объясняют исчезновение из списка программ Microsoft тем фактом, что «механизм автообновлений в последних версиях ОС Windows хорошо отлажен».

    06.11.2012
    http://www.xakep.ru/post/59581/​