Microsoft Office — основная цель разработчиков вредоносного ПО

Microsoft Office — основная цель разработчиков вредоносного ПО

Новые данные об атаках и эксплуатациях «Лаборатории Касперского» показывают, что продукты Microsoft Office теперь являются основной целью киберпреступников. Во время презентации по случаю саммита аналитиков безопасности компания объяснила участникам. 70% атак, обнаруженных ее антивирусными продуктами в четвертом квартале 2018 года, были совершены. Платформы, на которые нацелены киберпреступники, значительно изменились за последние два года, в то время как на долю Office в 16 году пришлось всего 2016%. Теперь хакеры Они больше не руководствуются веб-браузеры или Adobe Flash в пользу Microsoft Office. Однако, по словам Касперского, «ни одна из наиболее эксплуатируемых уязвимостей не находится в MS Office. Уязвимости существуют в связанных компонентах. Устаревшие компоненты CVE-2017-11882 и CVE-2018-0802 являются двумя наиболее эксплуатируемыми уязвимостями, но не существуют в Office, но в устаревшем компоненте программного обеспечения Equation Editor «Лаборатория Касперского» объяснила, почему авторы вредоносных программ предпочитают простые и логичные ошибки: «Наиболее эксплуатируемые уязвимости 2018 года подтверждают факты: авторы вредоносных программ предпочитают простые и логичные ошибки, поэтому CVE- 2017 -11882 и CVE -2018-0802 Уязвимости редактора формул теперь являются наиболее часто используемыми ошибками в MS Office. Короче говоря, они надежны и работают во всех версиях Word, выпущенных за последние 17 лет. лет и, что более важно, создание уязвимости для того или другого не требует продвинутых навыков». Используя компоненты, используемые в Office в течение многих лет, эти уязвимости могут затронуть многих пользователей, а не только тех, кто использует последнюю версию. Кроме того, Microsoft, скорее всего, не удаляйте эти компоненты в ближайшем будущем, поскольку они будут иметь серьезные последствия для совместимости с исходными версиями Office. Через ZDNet Защитите свое программное обеспечение и программное обеспечение от киберпреступников с помощью лучшего антивируса.