Большинство атак 2020 года используют древние уязвимости Microsoft

Большинство атак 2020 года используют древние уязвимости Microsoft

Большинство атак 2020 года используют древние уязвимости Microsoft

Специалисты IBM Security опубликовали новый отчёт под названием «X-Force Threat Intelligence Index», в котором рассматривается вопрос эксплуатации старых уязвимостей Microsoft в современных атаках.

В отчёте упоминается, что с 2019 года доля фишинга в компрометации упала вдвое — теперь этот показатель зафиксировался на 31%.

Но при этом опубликованные экспертами данные показывают, что 60% случаев вторжения в сети жертвы происходят благодаря украденным учётным данным или эксплуатации известных уязвимостей в софте.

Команда X-Force продемонстрировала динамику: в 2018 году киберпреступники использовали старые бреши в 8% атак, в 2019 — уже в 30%.

Но больше всего примечателен тот факт, что в прошлом году чаще всего эксплуатировались уязвимости в Microsoft Office и Windows Server Message Block.

Согласно отчёту исследователей, 90% современных атак происходят за счёт двух старых уязвимостей в продуктах Microsoft. Одна из них известна под идентификатором CVE-2017-0199 — затрагивает Microsoft Word, эксплойт для неё был разработан ещё в ноябре 2016 года.

Второй проблеме безопасности — CVE-2017-11882 — почти 20 лет. Она затрагивает пакет Microsoft Office.

Microsoft опровергла слухи о переписывании Windows 11 на Rust с ИИ

Microsoft пришлось срочно успокаивать интернет: Windows 11 никто не собирается переписывать на Rust с помощью ИИ — по крайней мере, в обозримом будущем. Поводом для волнений стал пост в LinkedIn от Галена Ханта, одного из ведущих инженеров Microsoft.

В изначальной версии он написал, что его цель — «устранить каждую строчку C и C++ в Microsoft к 2030 году», а сделать это планируется с помощью сочетания ИИ и алгоритмов. В качестве ориентира он обозначил почти фантастическую формулу: «один инженер, один месяц, один миллион строк кода».

Учитывая, что Windows на уровне API и ядра во многом написана на C, а многие компоненты — на C++, заявление выглядело как намёк на масштабную перестройку всей платформы. Тем более что в посте активно использовалось слово «our», что многие восприняли как позицию компании, а не личную инициативу исследовательской команды.

Реакция не заставила себя ждать — от восторга до откровенного шока. В итоге Microsoft пришлось официально вмешаться. В комментарии для Windows Latest компания заявила, что не планирует переписывать Windows 11 с использованием ИИ или переводить её на Rust. Это же подтвердил Фрэнк Шоу, руководитель коммуникаций Microsoft.

Сам Хант тоже отредактировал свой пост и отдельно пояснил, что его слова поняли слишком широко. Как отметил разработчик, речь идёт не о Windows и не о смене стратегии компании, а о исследовательском проекте. Команда Ханта разрабатывает технологии, которые в теории упростят миграцию крупных кодовых баз с одного языка на другой. Rust при этом не является «конечной точкой», а лишь одним из возможных направлений.

При этом формула «1 инженер, 1 месяц, 1 миллион строк кода» в обновлённой версии поста всё же осталась. Именно она, как и жёсткая формулировка про «устранение C и C++ к 2030 году», и создала ощущение, что речь идёт о чём-то гораздо большем, чем просто исследование.

В итоге ситуация получилась показательной: одно слишком смелое заявление от человека с громкой должностью — и интернет уже переписывает Windows 11 в голове. А Microsoft снова напоминает, что между исследовательским экспериментом и реальными продуктами дистанция всё-таки огромная.

RSS: Новости на портале Anti-Malware.ru