Число уязвимостей в Windows 7 и XP удвоилось за год

Число уязвимостей в Windows 7 и XP удвоилось за год

Количество уязвимостей, обнаруженных в 2013 г. в операционных системах Windows 7 и Windows XP, вдвое превысило число «дыр», зарегистрированных в них в 2012 г., сообщает исследовательская компания Secunia. Так, в минувшем году число уязвимостей в Windows 7 составило 102 против 50 в 2012 г., а в Windows XP - 99 против 49 годом ранее.

Однако самой «дырявой» из актуальных в 2013 г. систем оказалась Windows 8 со своими 156 уязвимостями. Эксперты Secunia отмечают, что такое количество «дыр» непосредственно связано с Flash Player, встроенным в браузер Internet Explorer. На этот плагин приходится 55 проблем безопасности из 156, обнаруженных в Windows 8, сообщает safe.cnews.ru.

В своем ежегодном докладе The Secunia Vulnerability Review 2014 компания опубликовала данные о программных «дырах» в 50 наиболее используемых программах и операционных системах.

Первые три места по числу уязвимостей среди 50 самых популярных программ заняла Microsoft со своими XML Core Services (инструмент для написания Windows-программ c использованием XML), Windows Media Player и Internet Explorer.

Всего в Топ-50 самых популярных программ в 2013 г. было зафиксировано 1208 уязвимостей, а во всех изученных программных продуктах - 13073. 66% программных продуктов в Toп-50 создано Microsoft, при этом на них приходится 24% известных «дыр».

Компания Adobe заняла пятое место по числу уязвимостей со своим Flash Player и седьмое с Adobe Reader. Десятое место получила Oracle со своей платформой Java.

На пятерку самых популярных веб-браузеров (Google Chrome, Mozilla Firefox, Internet Explorer, Opera, Safari) совокупно пришлось 727 «дырок», обнаруженных в 2013 г. Самым уязвимым браузером года стал Firefox с 270 брешами в безопасности, а самым безопасным - Opera c 11. Internet Explorer получил третье место из пяти со 126 «дырами».

86% уязвимостей в продуктах из Топ-50 закрывались специально выпущенными патчами непосредственно в день, когда «дыра» была обнаружена, пишет Secunia. Компания отмечает, что время между обнаружением уязвимости и ее закрытием в 2013 г. продолжало сокращаться.

В том же Топ-50 популярных программ, по данным Secunia, обнаружилось лишь 10 до сих пор не закрытых и активно эксплуатируемых уязвимостей (уязвимостей нулевого дня). 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки Mamont на Android в России выросли в 36 раз за 2025 год

Эксперты «Лаборатории Касперского» рассказали, какие вредоносные программы для Android чаще всего атаковали пользователей в России в 2025 году. По их данным за январь–август, абсолютным «лидером» стал банковский троян Mamont — число его жертв выросло в 36 раз по сравнению с прошлым годом.

В числе других популярных угроз — бэкдор Triada, который даёт злоумышленникам почти полный контроль над заражённым смартфоном. Подробности специалисты озвучили на конференции Kaspersky CyberSecurity Weekend 2025 в Минске.

Mamont. Этот троян сразу просит доступ к СМС и пуш-уведомлениям на устройстве. Получив его, зловред использует данные для кражи денег через СМС-банкинг. Более «продвинутые» версии умеют перехватывать коды подтверждения, чтобы взламывать аккаунты в мессенджерах.

«В 2025 году число атакованных Mamont пользователей в России уже приближается к миллиону, — говорит Дмитрий Калинин, эксперт по кибербезопасности в „Лаборатории Касперского“. — У злоумышленников масса способов распространять трояна. Чаще всего он приходит в мессенджерах в виде фото или видео. Но если приглядеться, в названии файла будет .apk, то есть это не картинка, а установочный пакет программы. Мы встречали и другие маскировки: под приложение для удалённой работы, под трекер заказов из магазина или под обучающее приложение».

Triada. Этот зловред нередко встраивается прямо в прошивки поддельных смартфонов, которые внешне похожи на популярные модели.

«Мы видим, что кроме Mamont активно распространяется и Triada. Количество атакованных им пользователей в 2025 году выросло в пять раз по сравнению с прошлым годом, и речь идёт уже о сотнях тысяч, — отмечает Дмитрий Галов, руководитель Kaspersky GReAT в России. — Новая версия этого вредоноса умеет воровать аккаунты в мессенджерах и соцсетях, подменять номера при звонках, перехватывать СМС, следить за действиями в браузере. Более того, Triada может сама отправлять сообщения от имени жертвы в мессенджерах и тут же их удалять, чтобы скрыть следы».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru