Названы главные цели хакеров
Институт SANS опубликовал новую версию ежегодного рейтинга главных целей хакеров. В этом году, кроме типичных уязвимых ОС и приложений, в списке отдельной строкой выделены угрозы безопасности со стороны самих пользователей. Как и в прошлогоднем рейтинге, Windows и приложения под нее, в первую очередь, IE, остаются наиболее популярными мишенями для хакеров в разделе «Операционные системы». Данная оценка основывается на количестве «критических» уязвимостей, обнаруженных в различных программах в течение 2006 года. Если же рассматривать данный рейтинг как список программ/операционных систем, которые использовались для вирусных атак (или подвергались им), то порядок мест в рейтинге следует изменить, поставив на второе место Microsoft Office вместо Windows.
«В разделе „Oперационные системы“, несомненно, первое место принадлежит браузеру Internet Explorer. Он
За 2006 год было обнаружено более десятка критических ошибок в MS Office, все из которых были использованы авторами вирусов, еще до того, как информация об уязвимости стала доступна Microsoft (так называемые 0-Day эксплойты).
Андрей Телюков, TData: Многие осознали, что зарубежные open-source решения могут исчезнуть в любой момент
Рейтинг угроз SANS
Порядковый номер | Название |
Операционные системы | |
W1 | Internet Explorer |
W2 | Библиотеки Windows |
W3 | Microsoft Office |
W4 | Windows Services |
W5 | Конфигурация Windows |
M1 | Mac OS X |
U1 | Конфигурация UNIX |
Межлатформенные приложения | |
C1 | |
C2 | СУБД |
C3 | ПО совместного пользования файлами в P2 |
C4 | |
C5 | Meдиаплееры |
C6 | |
C7 | ПО резервного копирования |
C8 | ПО обеспечения безопасности, управления каталогами, |
Сетевые устройства | |
N1 |
|
N2 | Сетевые и конфигурационные уязвимости |
Политика безопасности и персонал | |
H1 | Избыточные права пользователей и неавторизированные устройства |
H2 | Потворство пользователей фишерам |
Особая секция | |
Z1 | Атаки типа «Zero Day» |
Антивирусы, призванные снижать риски безопасности, также имеют «дыры» в своей защите, усугубляя проблему. То же самое относится к