- Google Photos теперь превращает ваши... (49)
- У россиян большой выбор: названы самые... (45)
- Выбор большой и разнообразный: названы самые... (53)
- В России будут выпускать три новые модели... (59)
- Ешё больше возможностей: DeepSeek нового... (65)
- 6,8 дюйма, 144 Гц, огромный аккумулятор 7200... (77)
- Спасибо, Mechazilla: Super Heavy, который... (56)
- Этот Super Heavy уже был в космосе:... (61)
- AMD заявила, что всё ещё не может... (37)
- AMD утверждает, что всё ещё не может... (94)
- Оказывается, «Волгу» нового поколения... (66)
- Замена Toyota RAV4. Собираемый в России... (77)
- Новая Skoda Fabia будет выдавать более 200... (77)
- AMD заявила, что ИИ недооценён и важно... (23)
- Более 800 новых Skoda Kodiaq привезли в... (85)
- AMD считает важным создание хороших ПК для... (81)
«Лаборатории Касперского»: TOP 5 уязвимых приложений при работе в Сети
Дата: 2012-10-31 09:45

В настоящее время большинство атак через Интернет осуществляется с помощью эксплойтов. Залог их успешного действия - наличие уязвимостей в популярных программах, таких как операционные системы, браузеры, офисные пакеты, музыкальные проигрыватели и т.д., которые используются как «дыры» для проникновения зловредов в ПК пользователей.
« Лаборатория Касперского » выявила пять основных типов уязвимых приложений, на которые нацелены эксплойты. По результатам исследования вирусной активности в третьем квартале 2012 года, более чем в 50% атак были использованы бреши в Java. Обновления этого ПО устанавливаются по запросу пользователя, а не автоматически, что увеличивает время жизни уязвимости. Эксплойты к Java достаточно легко использовать под любой версией Windows, а при некоторых доработках злоумышленников, как это было в случае с Flashfake, эксплойт может стать кроссплатформенным. Этим и объясняется особый интерес киберпреступников к java-уязвимостям.
На втором месте атаки через Adobe Reader, которые составили четверть всех отраженных атак. Постепенно популярность эксплойтов к этому приложению уменьшается, что связано с достаточно простым механизмом их детектирования и автоматическими обновлениями, введёнными в последних версиях продуктов. Около 3% атак пришлось на эксплойты к уязвимости в Windows Help and Support Center, а также на различные уязвимости в браузере Internet Explorer.
Ошибки в проигрывателе Flash-файлов являются объектом пристального изучения злоумышленников не первый год. Согласно данным системы Kaspersky Security Network за третий квартал 2012 года, в десятке наиболее часто встречающихся уязвимостей оказалось два «представителя» Adobe Flash. Пятерку замыкают эксплойты для устройств под управлением Android OS. Основная их цель - незаметно сделать «джейлбрейк» и предоставить любым программам, в том числе и вредоносным, полный доступ к памяти и функциям телефона или планшета.
Новая технология «Автоматическая защита от эксплойтов» реализована в пользовательских продуктах Kaspersky Internet Security и Антивирус Касперского и предназначена для предотвращения и блокирования действий программ-эксплойтов, которая включает в себя: контроль запуска исполняемых файлов из приложений (в т.ч. веб-браузеров), в которых найдены какие-либо уязвимости, или из приложений, не предназначенных для запуска исполняемых файлов (Microsoft Word, Excel и др.); в случае запуска исполняемых файлов осуществляется проверка их действий на сходство с поведением эксплойтов; контроль действий приложения, в котором найдена уязвимость (переход по ссылке, запись в память других процессов и др.)
Для обеспечения максимально эффективной защиты вся информация (список приложений с обнаруженными уязвимостями, контроль запуска исполняемых файлов из приложений) является обновляемой.
Подробнее на iXBT
Предыдущие новости
ASUS вывела на европейский рынок мониторы VX238T и VX238H
Как сообщает источник, компания ASUS приступила к продаже в Европе двух своих новых мониторов серии VX - VX238T и VX238H. Обе новинки заключены в тонкие корпуса (толщина - 2,1 см) и стоят относительно недорого: VX238T - 179 евро, а VX238H - 189 евро. В основе обеих моделей - ЖК-панели типа TN диагональю 23 дюйма разрешением 1920 х 1080 точек. Значения яркости и контрастности...
Стартовали продажи True Image 2013 by Acronis на русском языке
Появилась в продаже новая версия домашнего продукта True Image 2013 by Acronis на русском языке. Новинка предоставляет пользователю доступ к защищаемым файлам и папкам через мобильные устройства: планшетные компьютеры и смартфоны под управлением iOS и Android. Бесплатные утилиты доступны в соответствующих магазинах приложений: Apple Store и Google Play (ранее Android Market)....
Выход Windows 8 не окажет поддержки кризисному рынку памяти DRAM
Наличная цена чипов оперативной памяти достигла рекордно низкого уровня — 4-Гбит чип DDR3 может быть куплен за $1,75. Выход новой ОС Microsoft Windows 8, похоже, не будет способствовать росту спроса на оперативную память.Обычно выход новой ОС семейства Windows традиционно увеличивал...Похожие статьиВпервые за четыре года Amazon объявила об убытках за...
Japan Display включает в серию дисплеев для планшетов ULMT 10-дюймовую модель разрешением 1920 x 1200 пикселей
Одновременно с цветным рефлективным дисплеем компания Japan Display покажет на открывающейся сегодня выставке FPD International Japan 2012 серию дисплеев для планшетов ULMT (Ultra-Light Media Tablet). В серию вошли дисплейные модули с экранами размером семь и девять дюймов, разрешение которых равно 800 x 1280 пикселей (WXGA), а также модель с экраном размером 10,1 дюйма,...