Loading...
Skip to content
Techmaniacs Techmaniacs The blog of tech maniacs
Tel: 123-456-789
  • RSS
  • Home
  • технология
  • блоги
    • Stock Bitcoin (RU)
  • Политика конфиденциальности

Читать Kaspersky: 70 процентов атак в 2018 году были направлены на уязвимости в MS Office ~ обзор фото отзывы на techmaniacs.net

Posted on 25 de June de 2021by Edward NguyenCategories:Tech

Продукты Microsoft Office являются сегодня главной целью для хакеров, согласно данным, собранным «Лабораторией Касперского». В своей презентации на конференции по безопасности Summit Security Analyst Summit компания сообщила, что около 70 % атак, которые её продукты обнаружили в 4 квартале 2018 года, пытались использовать уязвимости Microsoft Office. Это более чем в четыре раза превышает процент, который Kaspersky наблюдала два года назад, в четвертом квартале 2016 года, когда уязвимости Office составляли скромные 16 %.

За два года процент атак, направленных на офисный продукт Microsoft, вырос с 16 % до 70 %. Также значительно увеличилось количество атак выполняемых через веб-браузер

При этом представитель компании Kaspesky отметил интересный момент, что «ни одна из наиболее часто используемых уязвимостей не находится в самом MS Office. Правильнее сказать, что уязвимости существуют в связанных с Office компонентах». Например, две наиболее опасные уязвимости, CVE-2017-11882 и CVE-2018-0802, находятся в устаревшем компоненте Office Equation Editor, который ранее использовался для создания и редактирования формул.

«Если посмотреть на популярные уязвимости 2018 года, можно увидеть, что авторы вредоносных программ предпочитают простые для использования логические ошибки», — отметили в презентации компании. «Вот почему уязвимости редактора формул CVE-2017-11882 и CVE-2018-0802 в настоящее время являются наиболее часто используемыми в MS Office. Проще говоря, они надёжны и работают во всех версиях Word, выпущенных за последние 17 лет. И, самое главное, создание эксплойта для любого из них не требует продвинутых навыков».

Кроме того, даже если уязвимости не влияют непосредственно на Microsoft Office и его компоненты, часто они используют файлы офисного продукта как промежуточное звено. Например, CVE-2018-8174 — это ошибка в интерпретаторе Windows VBScript, который MS Office запускает при обработке скриптов на языке Visual Basic. Аналогичная ситуация с CVE-2016-0189 и CVE-2018-8373, обе уязвимости находятся в обработчике сценариев Internet Explorer, который также используется в файлах Office для обработки веб-контента.

Упомянутые уязвимости находятся в компонентах, которые использовались в MS Office в течение многих лет, и удаление этих инструментов приведёт к нарушению обратной совместимости со старыми версиями Office.

Кроме того, в другом отчёте, опубликованном в прошлом месяце компанией Recorder Future, также подтверждаются недавние выводы Лаборатории Касперского. В отчёте, подробно описывающем наиболее часто используемые уязвимости в 2018 году, Recorded Future указала на шесть уязвимостей Office в первой десятке рейтинга.

#1, #3, #5, #6, #7 и #8 — это ошибки или уязвимости MS Office, которые можно использовать с помощью документов в поддерживаемых им форматах.

  • CVE-2018-8174 – Microsoft(exploitable via Office files)
  • CVE-2018-4878 – Adobe
  • CVE-2017-11882 – Microsoft(Office flaw)
  • CVE-2017-8750 – Microsoft
  • CVE-2017-0199 – Microsoft(Office flaw)
  • CVE-2016-0189 – Microsoft(exploitable via Office files)
  • CVE-2017-8570 – Microsoft (Office flaw)
  • CVE-2018-8373 – Microsoft (exploitable via Office files)
  • CVE-2012-0158 – Microsoft
  • CVE-2015-1805 – Google Android
  • Лаборатория Касперского объясняет, что одна из причин, по которой уязвимости MS Office часто становятся целью для распространению вредоносного ПО, связана с целой криминальной экосистемой, существующей вокруг офисного продукта Microsoft. Как только информация об уязвимости Office становится общедоступной, использующий её эксплойт появляется на рынке в Даркнете в считанные дни после этого.

    «Сами ошибки стали гораздо менее сложными, и иногда подробное описание — это всё, что нужно киберпреступнику для создания работающего эксплойта», — говорит представитель компании Kaspersky. В то же время, как отметила Ли-Энн Галлоуэй, глава по кибербезопасности в Positive Technologies: «Снова и снова публикации демонстрационного кода для уязвимостей нулевого дня и недавно исправленных ошибок безопасности часто помогали хакерам больше, чем защищали конечных пользователей».

Edward Nguyen

techmaniacs.net
  • На видео Galaxy S10+ запечатлён с проблемным аксессуаром –
  • ECS TH10GM2: гибридный планшет с процессором Intel и ОС Windows 10 –
  • Со следующего месяца в Fallout 76 будет еженедельно появляться новый контент –
  • Владельцы Switch смогут посетить разум Янга в приключенческом экшене Anodyne с 28 февраля –
  • NASA купит у Роскосмоса два дополнительных места на кораблях «Союз» для полётов на МКС –
  • Tech

О портале TechManiacs

TechManiacs был создан с целью предоставления качественной и достоверной информации обо всем, что связано с технологиями. На страницах портала можно найти новости о новых устройствах, глубокие обзоры, сравнительные тесты, а также советы и рекомендации для пользователей. TechManiacs фокусируется на честных и независимых обзорах, которые помогают читателям сделать осознанный выбор при покупке различных гаджетов и программного обеспечения.

Команда TechManiacs включает опытных экспертов и журналистов, которые тщательно исследуют каждый продукт, чтобы предоставить подробную информацию и объективные отзывы. Сайт также активно взаимодействует со своими читателями, приглашая их участвовать в обсуждениях и делиться собственными мнениями.

Основные Разделы на TechManiacs

На сайте TechManiacs представлены разнообразные разделы, которые охватывают все аспекты современных технологий. Вот некоторые из самых популярных категорий:

  1. Новости технологий
    • Раздел новостей охватывает последние события и анонсы в мире технологий. Читатели могут узнать о новых продуктах, инновационных разработках и тенденциях в таких областях, как мобильные устройства, искусственный интеллект, виртуальная реальность и интернет вещей.
  2. Обзоры гаджетов
    • TechManiacs известен своими подробными обзорами различных устройств, включая смартфоны, ноутбуки, планшеты, игровые консоли и умные часы. В каждом обзоре рассматриваются такие аспекты, как производительность, дизайн, качество сборки, функциональность и стоимость. Эти обзоры помогают пользователям принимать взвешенные решения о покупке.
  3. Сравнительные тесты
    • В разделе сравнений TechManiacs предлагает читателям анализ различных устройств в одной категории, таких как сравнения смартфонов, процессоров или видеокарт. Эти материалы особенно полезны для тех, кто выбирает между несколькими вариантами и хочет узнать о их преимуществах и недостатках.
  4. Советы и рекомендации
    • В этом разделе пользователи найдут практические советы и лайфхаки по использованию техники, настройке устройств и улучшению их производительности. TechManiacs также делится советами по безопасности, защите данных и оптимизации работы с различными программами.
  5. Игровые устройства и контент
    • Портал освещает последние новинки в игровой индустрии, предлагая обзоры игровых консолей, аксессуаров, а также игр для ПК и консолей. Читатели могут найти информацию о лучших играх, оценках, обновлениях и трендах в мире гейминга.
  6. Программное обеспечение и приложения
    • TechManiacs регулярно публикует обзоры и рекомендации по приложениям и программному обеспечению, которые могут упростить повседневные задачи или улучшить работу устройств. В этом разделе представлены статьи о полезных приложениях для Android, iOS, Windows и macOS.
Tel: 123-456-789
  • RSS
© Techmaniacs. All rights reserved.
Back to top