Microsofts produktsårbarheter är hackares favoritmål

sårbarhet i Microsoft-programvara

Recorded Futures senaste cyberattacker och exploateringsrelaterade rapporter visar intressanta fakta. Företaget syftar till att organisera och analysera kända och okända hotdata på avancerade sätt för snabbare och förbättrad säkerhet.

Enligt företaget hittades de flesta brister som cyberbrottslingar har använt under 2017 i sina exploateringssatser och nätfiskeattacker i produkter tillverkade av Microsoft. Recorded Future rapporterade också att några av dessa sårbarheter var några år gamla.

Vad som är nytt i 2017 års rapporter

Säkerhetsleverantören analyserade tusentals djupa foruminlägg, kodförråd och mörka webbplatser med löklök igen 2016 och med sin senaste rapport från 2017 fortsatte de arbetet för att hitta mer känd programvara sårbarheter.

I rapporterna 2015 och 2016 fann företaget det Adobe Flash hade högst ranking, och nu verkar Microsoft vara ledande med 7 av tio toppfel.

Recorded Future förklarar att:

[...] analys identifierade en förändring i preferens från Adobe till Microsofts konsumtionsproduktutnyttjande. Detta står i skarp kontrast till våra tidigare rankningar. Analys av dessa källor från 1 januari 2017 till 31 december 2017 visar att Adobe fortfarande är något populärt bland cyberbrottslingar men snabbt avtar.


En del av denna förändring beror på att kriminell användning av exploaterade sårbarheter utvecklas. Sammantaget minskar exploateringssats i takt med att kriminella ansträngningar har anpassats - kryptovalutagruppens malware-popularitet har till exempel ökat det senaste året.

De vanligaste bristerna i Microsofts produkter

Windows 10 säkerhet

En av de sårbarheter som mest observerades 2017 var CVE-2017-0199, och det lurade i några Microsoft Office-produkter.

Detta gjorde det möjligt för hackare att ladda ner och sedan utföra ett Visual Basic-skript som inkluderade Powershell-kommandon från skadliga filer. Denna brist hittades i olika nätfiskeattacker och exploateringsbyggare för denna sårbarhet sågs på det mörka nätet som såldes för cirka 400 till 800 dollar.

En annan viktig och frekvent sårbarhet var CVE-2016-0189 som listades i rankningen från 2016. Bristen var relaterad till Internet Explorer och erbjuder ett enkelt sätt för exploateringssatser som används 2017.

Det finns ett stort behov av att korrigera alla kända sårbarheter

Uppgifterna i Recorded Futures rapporter bör påminna alla om det starka behovet av korrigera alla kända problem och brister. Deras rapporter har också visat en minskning av exploateringssatsaktiviteten som härrörde från nedgången i Flash Player-användningen. Användare har flyttat till säkrare webbläsare, men också cyberbrottslingar.

Råd för ökad säkerhet

Recorded Future råder användare att följa några viktiga steg för att förbättra säkerheten:

  • Välja Google Chrome som den primära webbläsaren
  • Förbättra användarutbildningen
  • Säkerhetskopiera ditt system så ofta som möjligt
  • Använda sig av annonsblockerare
  • Ta bort berörd programvara
  • Var medveten om sociala medier som använder Flash och utsätter användare för cyberrisker.

Vi rekommenderar CyberGhost, en ledande VPN-leverantör. Det skyddar din dator från attacker medan du surfar, maskerar din IP-adress och blockerar all oönskad åtkomst till din dator.

  • Hämta nu CyberGhost för förbättrad internetsäkerhet

Du kan lära dig mer om den kompletta uppsättningen kända brister på Recorded Futures sårbarhetsrapport 2017.

RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:

  • PowerPoint-utnyttjande gör Windows sårbart för cyberattacker
  • Microsoft rapporterade 587 sårbarheter i sin programvara 2017
  • Hotspot Shield VPN fixar sårbarhet som avslöjar användarinformation
De 3 bästa läkemedelsprogrammen att använda idag [2021 Guide]

De 3 bästa läkemedelsprogrammen att använda idag [2021 Guide]PharmingCybersäkerhet

Om du vill undvika cyberattacker på din dator, behöver du den bästa anti-pharming-programvaran.En användbar lösning kommer från Norton, som släpper ut ett verktyg med överraskande läkemedelsfunktio...

Läs mer
Malwarebytes Premium 3.0 är nu tillgängligt för Windows-datorer

Malwarebytes Premium 3.0 är nu tillgängligt för Windows-datorerMalwarebytes ProblemCybersäkerhet

Malwarebytes är en premiumsäkerhetslösning som erbjuder anti-malware, anti-ransomware, webbskydd och mer.Malware 3.0 Premium är den nya produkten som, som namnet antyder, erbjuder ett brett utbud a...

Läs mer
Microsoft Security Essentials preliminär genomsökning upptäcker skadlig kod

Microsoft Security Essentials preliminär genomsökning upptäcker skadlig kodCybersäkerhet

Microsoft Security Essentials preliminära skanningsresultat säger att ditt system kan vara infekterat med skadlig kod.Det betyder inte att antivirusprogrammet hittade någon skadlig kod eller virus ...

Läs mer