A+ A A-

Microsoft: в атаках на Windows виноваты Java и Adobe Flash Player

  • Обновлено 12.05.2014 23:17
  • Автор: Алексей Мацаев

Microsoft только что опубликовала Отчет службы безопасности, том16 (Security Intelligence Report 16), согласно которому количество эксплойтов для Windows пользователей за второе полугодие 2013 уменьшилось. Однако, атаки на пользователей не прекращаются.

Компания указала на Java и Adobe Flash Player как основные поставщики эксплойтов для взлома Windows-машин. Причем, некоторые уязвимости позволяют злоумышленникам по всему миру продолжать атаковать компьютеры с Windows, даже несмотря на быструю реакцию компаний Oracle и Adobe.

По словам Microsoft, одна из уязвимостей, использовавшаяся во второй половине 2013, была исправлена Oracle еще в 2012. «Уязвимость CVE-2012-1723 составила большинство Java-эксплойтов, обнаруженных и заблокированных в четвертом квартале 2013. Это эксплойты подмены типа в среде выполнения Java (JRE), которые используются для обращения к переменной одного типа как к переменной другого типа. Oracle подтвердила уязвимость в июне 2012 и исправила ее в том же месяце», – гласит отчет Microsoft.

«Но в июле 2012 уязвимость продолжали эксплуатировать, а соответствующие эксплойты даже добавили в хакерский набор Blacole exploit kit, откуда их вычеркнули только в первой половине 2013 по причине снижения частоты использования».

Что касается Adobe Flash Player, то, по словам Microsoft, несколько уязвимостей этого плеера, все еще, подвергали опасностям пользователей, однако последние усилия Adobe значительно повысили безопасность Flash Player.

Internet Explorer 10 и 11 оба используют встроенный Flash Player, поэтому Microsoft самой приходится «латать дыры» в плеере, действуя совместно с Adobe и выпуская исправления в виде обновлений Windows. Между тем, Adobe и сама ежемесячно выпускает патчи для плеера, подстраиваясь под вторниковые патчи Windows.

Что касается самой Windows, то, по заверениям Microsoft, уязвимостей в операционной системе становится все меньше, а безопасность пользователей растет.

Microsoft: в атаках на Windows виноваты Java и Adobe Flash Player

Источник: softpedia.com

Комментарии