Сотрудники Trend Micro рассказали о самом уязвимом софте 2014 года

Самые уязвимые программы 2014 года

Представители компании Trend Micro поделились информацией о самых эксплуатируемых брешах уходящего года. По словам сотрудников фирмы, чаще всего киберпреступники пользовались уязвимостью браузера Internet Explorer, уязвимостями в Adobe Flash Player и браузерном плагине Silverlight.

Во многих случаях эксплуатация брешей стала возможна из-за того, что владельцы софта не спешили выпускать обновления. В 2014 году самыми свежими были проблемы с Adobe Flash Player. В случае с Silverlight и Internet Explorer, бреши были обнаружены ещё в 2013. Примечательно, что в списке Trend Micro нет ошибок в Java. Они больше не представляют интерес для взломщиков.

В компании Trend Micro установили уязвимость Internet Explorer, которая на данный момент присутствует во всех уязвимостях. Речь идёт о бреши CVE-2014-2551 в 6-10 версиях браузера. С её помощью хакеры могут дистанционно выполнять команды на зараженном устройстве. Для этого используется вебсайт, который активирует доступ к удалённому объекту. Данная уязвимость применяется в Angler, Fiesta, FlashPack, Magnitude, Nuclear, RIG, Styx и Sweet Orange

Две бреши Adobe Flash Player (CVE-2014-0515 и CVE-2014-0569) добавлены в шесть из восьми вредоносных программ, которые проанализировали специалисты. Они угрожают пользователям OS X и Windows. С их помощью хакеры могут удаленно выполнять команды на компьютерах. Ошибка Silverlight присутствует в пяти эксплоит-китах.

Специалисты Trend Micro также отметили, что злоумышленники улучшили свои инструменты для получения максимальных результатов. Софт научили определять платформу браузера, а также установленные плагины. Список не только показал эксплойты и программы, которые киберпреступники используют в атаках, но и указал на важность своевременного обновления ПО. Эксперты компании советуют скачивать обновления, как только они появляются в Сети.

Где проходит ватерлиния кибербезопасности: ИБ-эксперты встретятся 17 июня

До конференции «ВАТЕРЛИНИЯ» остаётся всего неделя. Уже 17 июня в Московском Императорском яхт-клубе соберутся специалисты по информационной безопасности, чтобы обсудить не только громкие угрозы и тренды, но и те проблемы, которые обычно остаются под водой.

Название мероприятия выбрано не случайно. В морской терминологии ватерлиния — это граница между видимой и скрытой частью судна.

Организаторы «ВАТЕРЛИНИИ» предлагают посмотреть на кибербезопасность через ту же призму: за внедрёнными решениями, регламентами и красивыми отчётами нередко скрываются накопленные риски, новые сценарии атак и уязвимости, которые напрямую влияют на устойчивость бизнеса.

В центре внимания конференции окажутся практические вопросы, с которыми сегодня сталкиваются ИБ-команды. Участники обсудят развитие SOC и MDR, изменения в регулировании, подходы к построению защиты без избыточного формализма, а также реальные угрозы, способные повлиять на работу компаний.

Генеральным партнёром мероприятия выступает «Лаборатория Касперского», стратегическим партнёром — «Код Безопасности», официальным партнёром — UserGate.

Среди специальных гостей заявлены Алексей Лукацкий и Михаил Кадер.

Организаторы подчёркивают, что конференция задумана не как очередная серия презентаций с дежурными слайдами. Основная идея — дать специалистам возможность сверить подходы, обменяться опытом и обсудить реальные кейсы, которые возникают в условиях постоянно меняющегося ландшафта угроз.

Информационную поддержку мероприятию оказывают КИБЕРМЕДИА, CISO CLUB, Медиа Группа «Авангард», Global Digital Space, «Культ Безопасности», «Пакет Безопасности», Sachok, AM Live и издательский дом «Коннект».

До старта осталось совсем немного. И если в мире кибербезопасности вы предпочитаете смотреть не только на то, что находится над ватерлинией, конференция обещает немало интересных поводов для обсуждения.

RSS: Новости на портале Anti-Malware.ru