Число уязвимостей в Windows 7 и XP удвоилось за год

Число уязвимостей в Windows 7 и XP удвоилось за год

Количество уязвимостей, обнаруженных в 2013 г. в операционных системах Windows 7 и Windows XP, вдвое превысило число «дыр», зарегистрированных в них в 2012 г., сообщает исследовательская компания Secunia. Так, в минувшем году число уязвимостей в Windows 7 составило 102 против 50 в 2012 г., а в Windows XP - 99 против 49 годом ранее.

Однако самой «дырявой» из актуальных в 2013 г. систем оказалась Windows 8 со своими 156 уязвимостями. Эксперты Secunia отмечают, что такое количество «дыр» непосредственно связано с Flash Player, встроенным в браузер Internet Explorer. На этот плагин приходится 55 проблем безопасности из 156, обнаруженных в Windows 8, сообщает safe.cnews.ru.

В своем ежегодном докладе The Secunia Vulnerability Review 2014 компания опубликовала данные о программных «дырах» в 50 наиболее используемых программах и операционных системах.

Первые три места по числу уязвимостей среди 50 самых популярных программ заняла Microsoft со своими XML Core Services (инструмент для написания Windows-программ c использованием XML), Windows Media Player и Internet Explorer.

Всего в Топ-50 самых популярных программ в 2013 г. было зафиксировано 1208 уязвимостей, а во всех изученных программных продуктах - 13073. 66% программных продуктов в Toп-50 создано Microsoft, при этом на них приходится 24% известных «дыр».

Компания Adobe заняла пятое место по числу уязвимостей со своим Flash Player и седьмое с Adobe Reader. Десятое место получила Oracle со своей платформой Java.

На пятерку самых популярных веб-браузеров (Google Chrome, Mozilla Firefox, Internet Explorer, Opera, Safari) совокупно пришлось 727 «дырок», обнаруженных в 2013 г. Самым уязвимым браузером года стал Firefox с 270 брешами в безопасности, а самым безопасным - Opera c 11. Internet Explorer получил третье место из пяти со 126 «дырами».

86% уязвимостей в продуктах из Топ-50 закрывались специально выпущенными патчами непосредственно в день, когда «дыра» была обнаружена, пишет Secunia. Компания отмечает, что время между обнаружением уязвимости и ее закрытием в 2013 г. продолжало сокращаться.

В том же Топ-50 популярных программ, по данным Secunia, обнаружилось лишь 10 до сих пор не закрытых и активно эксплуатируемых уязвимостей (уязвимостей нулевого дня). 

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru