Windows XP в шесть раз уязвимее для вирусных атак, чем Windows 8

Windows XP в шесть раз уязвимее для вирусных атак, чем Windows 8

Компьютеры под управлением Windows XP подвергаются заражениям вредоносными программами в шесть раз чаще, чем те, на которых установлена ОС Windows 8, говорится в исследовании компании Microsoft, посвященном обзору наиболее распространенных под XP вирусов.

По данным исследования, охватившего более миллиарда ПК, в первой половине 2013 года более 17% компьютеров с операционными системами Microsoft, на которых была запущена встроенная система защиты, подвергались вирусным атакам. При этом риск заражения системы для компьютеров под управлением Windows XP оказался в шесть раз выше, чем для новых версий Windows 8, передает digit.ru.

Microsoft прекратит выпускать обновления системы безопасности для Windows XP 8 апреля 2014 года, говорится в сообщении компании. По данным Microsoft, это может привести к значительному росту числа заражений системы с использованием новых обнаруженных уязвимостей. Не удастся исправить проблему и с помощью сторонних решений:

«Так как любое защитное ПО стороннего производителя действует поверх или встраивается в систему безопасности ОС, обычному пользователю обеспечить надежный уровень защиты Windows XP будет нельзя», — объяснил Digit.ru Вартан Минасян, руководитель отдела управления KAV/KIS «Лаборатории Касперского». Он добавил, что безопасность такой ОС смогут обеспечить только опытные пользователи, владеющие навыками системного администрирования, с помощью политик безопасности.

Наиболее распространенной в мире вредоносной программой под Windows XP является семейство троянов Sality, предназначенных для кражи личных данных пользователя. Втрое место занимает Ramnit, поражающий исполняемые файлы и документы Microsoft Office, третье — семейство троянских программ Vobfus.

Для России тройка наиболее часто встречаемых в Windows XP вирусов выглядит следующим образом: самой распространенной вредоносной программой, с долей более 12%, является Obfuscator, предназначенный для обхода антивирусной защиты и сокрытия другого опасного кода, второе и третье место занимают трояны Qhost и Tadtruss, на которые приходится 8,7% и 4,3% заражений соответственно.

В настоящее время под управлением операционной системы Windows XP в мире работает около 20% компьютеров, по данным сервиса StatCounter за октябрь этого года, что делает ее второй по распространенности после Windows 7, на которую приходится более половины рынка персональных компьютеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

AirBorne: 23 уязвимости в AirPlay позволяют захватывать устройства в сети

Плохие новости для владельцев «яблочных» устройств: исследователи из Oligo Security нашли в протоколе AirPlay и соответствующем SDK целых 23 уязвимости, с помощью которых можно удалённо взламывать устройства — причём в некоторых случаях без участия пользователя.

Они даже дали этой истории имя — AirBorne. И не зря: уязвимости позволяют злоумышленникам устроить что угодно — от RCE-атак (удалённое выполнение кода) и отказа в обслуживании, до обхода списков доступа, считывания файлов и даже создания самораспространяющихся «червей» в одной сети.

Какие устройства под угрозой?

Под раздачу попали:

  • iPhone и iPad (iOS/iPadOS 18.4),
  • Mac (Ventura 13.7.5, Sonoma 14.7.5, Sequoia 15.4),
  • Apple Vision Pro (visionOS 2.4),
  • и всё, что использует AirPlay SDK: колонки, ТВ, мультимедийные системы в авто и так далее.

Apple выпустила патчи 31 марта, но проблема в том, что не все устройства обновляются сразу. А пока они не обновлены — они уязвимы, даже если пользователь ничего не нажимает.

 

Самое опасное: RCE без единого клика

Две уязвимости — CVE-2025-24252 и CVE-2025-24132 — позволяют запускать 0-click червей. То есть один скомпрометированный гаджет может автоматически заражать другие устройства в той же сети.

А ещё есть баг CVE-2025-24206, который даёт возможность обходить подтверждение «Разрешить» при подключении AirPlay. Другими словами, можно без согласия пользователя подключиться и дальше атаковать.

По сути, злоумышленник может заразить один девайс — например, колонку с AirPlay или MacBook — и потом через локальную сеть «перекидываться» на другие гаджеты, вплоть до развертывания шпионского софта, шифровальщиков или даже атак на цепочки поставок.

Oligo и Apple рекомендуют:

  • Срочно обновить всё, что связано с AirPlay — как рабочие, так и личные устройства.
  • Выключить AirPlay, если вы им не пользуетесь.
  • Ограничить доступ по файрволу только для доверенных устройств.
  • Включить настройку AirPlay «только для текущего пользователя».

И не забывайте: по данным Apple, в мире активно используется более 2,35 миллиарда устройств с AirPlay — плюс десятки миллионов сторонних колонок, ТВ и авто с CarPlay.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru