Kontor

Microsofts 6. sikkerhedsindberetningsrapport

Julian Assange issues statement on wikileaks latest release #VAULT7

Julian Assange issues statement on wikileaks latest release #VAULT7
Anonim

Microsoft har udgivet sin 6. sikkerhedsindberetningsrapport, der giver et dybtgående perspektiv på det skiftende trussellandskab, herunder informationer om software sårbarhed og udnyttelse, ondsindet software og potentielt uønsket software.

Den globale forekomst af rogue sikkerhedssoftware, der bruger social engineering til at få penge eller følsomme oplysninger fra ofre, er steget betydeligt i løbet af de sidste 18 måneder. Tre af de 10 største trusler, der blev opdaget over hele verden i anden halvdel af 2008, formidler skurk sikkerhedssoftware. Win32 / FakeXPA og Win32 / FakeSecSen er begge på verdensomspændende top 10 liste over trusler; var heller ikke på top 25-listen over trusler i første halvdel af 2008. Begge blev registreret på mere end 1,5 millioner computere i andet halvår 2008.

Rogue Security Software familier er blandt de største trusler, der er opdaget i mange lande over hele verden, hvilket tyder på, at appellen til folks frygt er en effektiv taktik, der overskrider sprogbarrierer. Engelsk synes at være det primære sprog, der anvendes af rogue security software social engineering, selvom nogle af softwarefamilierne er blevet udgivet på flere sprog.

Ondsindede software infektionshastigheder afviger signifikant for forskellige versioner af Microsoft Windows-operativsystemet. Windows Vista var mindre inficeret på ethvert servicepakniveau end Windows XP. Sammenligning af de seneste service packs for hver version er infektionshastigheden for Windows Vista SP1 60,6 procent mindre end den for Windows XP SP3.

Følgende kort illustrerer infektionshastighederne på steder rundt omkring i verden, udtrykt i en metrisk kaldet CCM, der repræsenterer antallet af computere rengjort pr. tusind henrettelser af værktøjet til fjernelse af skadelig software.

Microsoft Security Intelligence Report indeholder for første gang dokumentfilformat udnyttelsesdata vedrørende Microsoft Office og Adobe-udnyttelser observeret i anden halvdel af 2008. Samlet set, viste data, at angriberne inkorporerede dokumentfilformat sårbarheder som en infektionsteknik i tal, der ikke er set før, hvilket påvirker både forbrugere og organisationer.

Microsoft opfordrer kunderne til at sikre, at de bruger de nyeste versioner af al software, herunder opgradering til Microsoft Office System (2007 release) eller gå til Microsoft Office Live eller Microsoft Update for at få de seneste opdateringer.

Dow nload Report.