Угрожающая статистика: более 30 млн уязвимостей на компьютерах пользователей

13 октября 2010, 12:07
0
3
Угрожающая статистика: более 30 млн уязвимостей на компьютерах пользователей

"Лаборатория Касперского" сообщает о публикации аналитической статьи старшего вирусного аналитика Вячеслава Закоржевского "Лазутчики киберкриминала", посвященной вредоносным программам, проникающим на компьютеры через уязвимости в установленном ПО

По итогам третьего квартала 2010 года, на персональных ПК было обнаружено более 31,4 млн. уязвимых приложений и файлов. При этом в десятку самых распространенных вошли уязвимости, которые были закрыты производителями еще в 2007-2009 годах.

Нельзя забывать, что киберпреступники используют недоработки в программном коде для получения доступа к информации и ресурсам атакуемого компьютера. Вредоносные программы, которые нацелены на определенные уязвимости (так называемые "эксплойты"), распространены очень широко.

В ежемесячных рейтингах зловредов, составляемых экспертами "Лаборатории Касперского", эксплойты лидируют по числу занимаемых позиций. Ярким примером их популярности у кибепреступников может служить червь Stuxnet, эксплуатирующий целых четыре Windows-уязвимости.

"Если раньше киберпреступники использовали, в основном, уязвимости MS Windows, то последние несколько лет их внимание привлекают популярные продукты компании Adobe, такие как Flash Player и Reader, — отмечает в статье Вячеслав Закоржевский. — В результате был выпущен новый продукт, Adobe Updater, который по своему функционалу схож с Windows Update — он автоматически загружает и устанавливает “заплатки” для программ Adobe, установленных на ПК. В настоящее время компания Sun, Java-движок которой имеет “бреши”, используемые эксплойтами, также пытается наладить выпуск обновлений для уязвимостей".

Однако, даже при наличии множества критических патчей, большинство пользователи годами не обновляют используемые программы. Это приводит к тому, что даже эксплойты для старых, давно закрытых производителями уязвимостей по-прежнему оказываются в рейтингах наиболее распространенных на компьютерах вредоносным программ.

Чтобы предотвратить заражение через уязвимое ПО, Вячеслав Закоржевский настоятельно рекомендует пользователям следить за регулярным обновлением установленных программ, не открывать сомнительные письма, а также не переходить по неизвестным ссылкам. Использование браузера со встроенными фильтрами, блокирующими фишинговые и вредоносные сайты (например, Chrome, Firefox и Internet Explorer) также поможет снизить риск заражения.

Конечно, лучшим средством против вредоносных программ остается надежный, комплексный антивирусный продукт — такой, как Kaspersky Internet Security 2011.

Полная версия статьи "Лазутчики киберкриминала" доступна по адресу www.securelist.ru (http://www.securelist.com/ru/analysis/208050659/Lazutchiki_kiberkriminala).

О "Лаборатории Касперского"

"Лаборатория Касперского" — крупнейший в Европе производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама. Компания входит в четверку ведущих мировых производителей программных решений для обеспечения информационной безопасности. Продукты компании защищают компьютеры и мобильные устройства более 300 млн. пользователей во всем мире (в том числе в странах Африки). "Лаборатория Касперского" является группой компаний с центральным офисом в Москве, пятью региональными дивизионами и десятками локальных представительств. С сентября 2005 года работает офис "Лаборатории Касперского" в Украине (г. Киев). С 1 марта 2010  на его базе сформирована новая бизнес-единица компании – Восточноевропейский офис, который обеспечивает присутствие компании в Беларуси, Украине, Молдове, Румынии, Болгарии, Литве, Латвии, Эстонии, Греции, Кипре, Македонии, Албании, Сербии, Хорватии, Черногории, Боснии и Герцеговине, Словении.

Пресс-релизы размещаются на платной основе в раздел Пресс-релизы

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции.
powered by lun.ua
Загрузка...

Корреспондент.net в cоцсетях