В 70% современных атак эксплуатируются уязвимости в Microsoft Office

В 70% современных атак эксплуатируются уязвимости в Microsoft Office

В 70% современных атак эксплуатируются уязвимости в Microsoft Office

По данным «Лаборатории Касперского», продукты Microsoft Office на сегодняшний день представляют наиболее популярную мишень для киберпреступников. 70% атак, зафиксированных антивирусной компанией в четвертом квартале 2018 года, завязаны на использовании уязвимостей в Microsoft Office.

Об этом говорится в докладе, представленном «Лабораторией Касперского» на ежегодном саммите Security Analyst Summit, прошедшем в Сингапуре. На этом же саммите глава «Лаборатории Касперского» заявил, что вся ситуация с запретом продукции компании в США «осчастливила киберпреступников».

Таким образом, за два года процент эксплуатации брешей в Microsoft Office вырос более чем в четыре раза — в четвертом квартале 2016 года было зафиксировано 16% от общего числа атак, проанализированных исследователями.

При этом наиболее часто эксплуатируемые уязвимости содержатся не в самом Office, а в сопутствующих компонентах. Например, две самые «топовые» бреши (CVE-2017-11882 и CVE-2018-0802) затрагивают устаревший компонент Equation Editor.

Специалисты отметили, что на данный момент у киберпреступников прослеживается тенденция к использованию простых ошибок в коде программного обеспечения.

Напомним, что месяц назад к похожему выводу пришли в Recorded Future. Согласно исследованию, опубликованному аналитиками этой компании, в 2018 году уязвимости в Microsoft Office стали излюбленными векторами для кибератак.

Microsoft навсегда отключила активацию Windows по телефону

Microsoft окончательно закрыла один из самых старых способов активации своего софта — по телефону. Теперь при попытке активировать Windows или другие продукты компании через автоматическую телефонную систему пользователи слышат лишь голосовое сообщение с рекомендацией перейти на сайт aka[.]ms/aoh и завершить процедуру онлайн.

Раньше у Windows было два официальных пути активации: через интернет или по телефону.

Второй вариант появился ещё в 2001 году, одновременно с выходом Windows XP, и долгое время считался удобной альтернативой — особенно для компьютеров без стабильного доступа к Сети. Пользователю нужно было продиктовать системе ID установки, получить в ответ ID подтверждения и вручную ввести его в систему.

Теперь этот сценарий ушёл в историю, пишет BobPony. Изменения вступили в силу совсем недавно: ещё несколько месяцев назад телефонная активация Windows 11 продолжала работать во многих странах. В России, впрочем, этот способ перестал быть доступен ещё в марте 2022 года.

Закрытие телефонной активации логично укладывается в общий курс Microsoft на ужесточение контроля за лицензированием. Ранее Microsoft окончательно заблокировала офлайн-активацию Windows через KMS38.

В этом месяце мы также сообщали, что Microsoft усложнила отказ от Windows 11 для пользователей Windows 10. На компьютерах кнопка «Приостановить обновления на 7 дней» просто становится неактивной — серой и некликабельной.

Зато Microsoft заметно прокачала приложение Link to Windows для Android. Начиная с версии 1.25102.140.0, смартфон теперь может не просто «дружить» с Windows 11, а реально управлять компьютером — от блокировки устройства до передачи файлов и содержимого буфера обмена.

RSS: Новости на портале Anti-Malware.ru