Уязвимости в Microsoft Office стали самыми эксплуатируемыми за 2018 год

Уязвимости в Microsoft Office стали самыми эксплуатируемыми за 2018 год

Согласно исследованию, опубликованному Recorded Future, в 2018 году уязвимости в Microsoft Office стали излюбленными векторами для кибератак. Бреши именно в этом программном обеспечении предпочитают эксплуатировать киберпреступники.

Согласно предоставленным Recorded Future данным, 8 из 10 эксплуатируемых в 2018 году уязвимостей были багами в Office. Дыры в Adobe Flash (второе место) и Android (десятое место) также являются популярными способами заражения устройств.

Специалисты отметили, что им также удалось обнаружить эксплойт для RCE-бага в Windows в таких наборах, как Fallout, KaiXin, LCG Kit, Magnitude, RIG, Trickbot и Underminer.

Исследователи Recorded Future обращают внимание на то, что уязвимости в браузерах теряют свою популярность среди киберпреступников. Это обусловлено, как считает Алан Лиска, аналитик Recorded Future, тем, что разработчики стали лучше защищать выпускаемые интернет-обозреватели.

В отчете компании также говорится о том, что в 2018 появилось всего пять новых наборов эксплойтов. Для примера — в 2017 их появилось 10, а в 2016 — 62.

Recorded Future опубликовали таблицу, на которой отражена статистика уязвимостей разного программного обеспечения:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лаборатория Касперского показала бета-версию NGFW

26 сентября на форуме Kaspersky Industrial Cybersecurity Conference 2024 «Лаборатория Касперского» впервые представила бета-версию Kaspersky NGFW. Работа над межсетевым экраном следующего поколения шла с 2020 года. Продажи обещают начать в 2025 году.

В разработке продукта, как отметил директор по исследованиям и разработке «Лаборатории Касперского» Антон Иванов, участвовало более 200 человек.

Впервые информация о продукте просочилась в Сеть в 2022 году, но долгое время в компании ее никак не комментировали.

Как ожидают в компании, NGFW серьезно усилит Symphony XDR, позволит эффективнее обнаруживать угрозы и автоматизированно реагировать на них. Эти сценарии уже доступны и ими можно пользоваться.

Как отметил Антон Иванов, отличительной чертой Kaspersky NGFW является борьба с атаками на цепочки поставок, когда злоумышленники используют инфраструктуру партнёров для проникновения в сеть целевой компании.

Производительность Kaspersky NGFW составляет 20 Гбит/с при включении всех систем безопасности. Комплекс уже «из коробки» поддерживает работу до 20 000 правил фильтрации трафика. Первая версия Kaspersky NGFW определяет трафик для более чем 4 тыс. приложений на уровне фильтрации L7.

Встроенный IPS содержит более 6000 сигнатур. Как отметили в Kaspersky, все правила и вся экспертиза внутри нового продукта созданы исключительно своими силами.

 

Продукт пока находится в стадии бета-версии. Потенциальные заказчики могут участвовать в тестировании данного решения бесплатно. Коммерческие продажи должны начаться в 2025 году.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru