OS X наиболее уязвимая операционная система в мире

Если вы до сих пор думаете, что операционная система Apple — самая безопасная в мире, то с того времени, когда это было действительностью, много воды утекло. Справедливости ради стоит сказать, что еще лет шесть назад под технику Apple действительно не было смысла писать вирусы, поскольку ее доля на рынке была чересчур мала по сравнению с обросшей хохмами Windows. Время расставило все по местам.

Иисследователи из Trend Micro выяснили, что в операционной системе Apple чуть ли не в два раза больше уязвимости, чем в Windows. Возможно, ситуация настолько плоха потому, что срез сделан на основе данных за последний квартал. За этот период компания из Купертино пострадала от уязвимостей куда больше, чем Oracle, Google, Adobe и даже Microsoft.

OS X (ранее Mac OS X) долго и заслуженно считалась самой безопасной и стабильной операционной системой, но все это время тревожный чемоданчик пылился в шкафу. За первые три месяца 2012 года Apple обнаружила 91 уязвимость в целом, что автоматически сделало ее самым многострадальным поставщиком технологий в отрасли. Oracle заняла второе место с 78 уязвимостью, Google — третье с 73. В карманах Microsoft нашли всего 43 дырочки.

Так выглядит список из десяти производителей самого уязвимого программного обеспечения:
Apple — 91 уязвимость
Oracle — 78 уязвимостей
Google — 73 уязвимости
Microsoft — 43 уязвимости
IBM — 42 уязвимости
Cisco — 36 уязвимостей
Mozilla — 30 уязвимостей
MySQL — 28 уязвимостей
Adobe — 27 уязвимостей
Apache — 24 уязвимости.

Больше всего патчей получил браузер Apple — Safari — в марте 2012 года. Ровно год назад, март 2011 года стал еще одним большим месяцем для залатывания дыр, поскольку 93 уязвимости было обнаружено в операционных системах Leopard и Snow Leopard. Треть из них были обозначены как «критические».

iOS, однако, чувствует себя куда лучше, чем OS X. Особенно на фоне Android, которая стала похожа на изрешеченное пулями ведро, пострадав от 5000 вредоносных приложений только за последние три месяца.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый релиз R-Vision TIP оснастили сведениями об уязвимом софте

Компания R-Vision анонсировала новый релиз платформы управления данными киберразведки R-Vision Threat Intelligence Platform. Среди функциональных новшеств: наглядное отображение данных об угрозах на графе связей, сбор сведений об уязвимостях, уязвимом софте и дефектах безопасности из баз CVE, CPE, CWE и новые опции импорта и экспорта индикаторов компрометации. Перечисленные возможности помогают аналитику безопасности сформировать полноценную картину угроз и облегчают их анализ.

В продукте появился такой характерный для продуктов класса Threat Intelligence Platform инструмент, как граф связей. Он отображает взаимосвязи вредоносного индикатора с другими сущностями и дает наглядное представление об угрозе, тем самым упрощая ее анализ. Граф содержит в себе инструменты масштабирования, фильтрации, а также кластеризации объектов по различным атрибутам для удобной работы.

В новой версии добавлен сбор уязвимостей (CVE), списка уязвимого ПО (CPE) и дефектов безопасности (CWE) из баз NVD (NIST) и MITRE. R-Vision TIP автоматически связывает эти сведения между собой, а также с собранными индикаторами компрометации. В результате пользователь получит исчерпывающую картину не только по самой уязвимости, которая эксплуатируется вредоносными программами, но и сможет сразу понять, какой софт ей подвержен и что к ней привело. Это помогает аналитику безопасности приоритизировать устранение уязвимостей.

Добавлена возможность сбора индикаторов компрометации с различных внутренних систем, используемых в организации. R-Vision TIP будет автоматически сохранять, обновлять и обогащать эти данные, связывать их с уже имеющейся информацией об угрозах, аналогично процессу обработки данных киберразведки от внешних поставщиков. Экспортировать готовые к использованию индикаторы теперь можно не только на средства защиты информации, но и в виде файлов в форматах JSON и CSV.

Изменения также коснулись интеграции R-Vision TIP с SIEM-системами QRadar и ArcSight, за счет которой осуществляется мониторинг индикаторов компрометации в событиях безопасности и формирование оповещений в случае обнаружения. Новая реализация интеграции обеспечивают более высокую производительность и помогает избежать излишней нагрузки на SIEM. 

Техническая поддержка компании R-Vision оповестит текущих пользователей продукта о доступности обновлений.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru