8 od 10 najčešće korištenih ranjivosti ciljaju proizvode Microsofta

8 od 10 najčešće korištenih ranjivosti ciljaju proizvode Microsofta

Foto: DepositPhotos

Ranjivosti su ono na što cyber kriminalci računaju kad pokušavaju probiti neki softver, sustav, mrežu i platforme svih vrsta, a još uvijek najviše ih ima sve vezano uz Microsoft! Konkretnije, od deset najčešće iskorištenih ranjivosti u 2018. godini, osam se nalazilo u Microsoftovim proizvodima, dok su preostale dvije vezane za “zloglasni” flash.

Što se pak samog Microsofta tiče, ranjivost koja se najčešće iskorištavala jest ona u Windowsovom VBScript engineu, koja bi "napala" korisnika ako u Internet Exploreru kliknu na krivu web stranicu. Dakle, ne samo da se ranjivost pokreće nakon što korisnik "padne" na trik, već se ona pokreće ako je izvedena iz starog internetskog preglednika Internet Explorer, kojem je Microsoft okrenuo leđa prije skoro četiri godine, s dolaskom Windows 10 operativnog sustava i Edge browsera. Stoga, korisnici imaju poveću krivnju u ovom slučaju na sebi.

Nadalje, sjevernokorejski hakeri uspjeli su iskoristiti flash i njegove ranjivosti kako bi se uspjeli "zaraziti" MS Office dokumente, web stranice, spamati porukama i činiti cijeli niz nepodopština. S obzirom da nije riječ o pojedincima koji žele ostvariti materijalnu korist, već pripadnicima sjevernokorejskih vlasti, jasno da problem nije bezazlen. Ne samo zbog toga što oni mogu kad dobiju što žele već i što isto mogu činiti i drugi, kao Kinezi ili Rusi.

Ipak, na kraju priče treba biti svjestan i da su sve ranjivosti vezane uz nešto stariju liniju proizvoda Microsofta, kao i stare flash pluginove te ponovno starije proizvode koji ovise o njima. Samim time, ukoliko se sve što korisnici imaju nadopunjava i nadograđuje na adekvatan način, ranjivosti će se smanjivati. Naravno, neće izostati jer hakeri uvijek pronalaze nove, ali Microsoft bi ipak mogao malo odahnuti i ne nalaziti se tako visoko na listama kao što je ova Record Futureova...

Još iz kategorije

Comping postao Dell Technologies Platinum Partner

Comping postao Dell Technologies Platinum Partner

20.08.2019. komentiraj

Jedna od vodećih hrvatskih ICT tvrtki Comping, ostvarila je  značajan uspjeh ostvarivši platinum status davatelja rješenja u Dell Technologies Partnerskom programu za 2019. godinu. Ulaskom u Dell Technologies Partnerski program, Comping svojim korisnicima sada može ponuditi još širu paletu bitnih infrastrukturnih rješenja kako bi izgradili svoju digitalnu budućnost, transformirali IT i zaštitili svoju najvažniju imovinu – informacije. Temeljem uspješno postavljenog plana, odnosno certificiranja te uspješnih prodajnih rezultata, Comping je ispunio sve preduvjete, ali i poslovne zahtjeve za dobivanjem jednog od najviših statusa.

EU bi trebala zabraniti masovno praćenje građana umjetnom inteligencijom

EU bi trebala zabraniti masovno praćenje građana umjetnom inteligencijom

20.08.2019. komentiraj

Grupa stručnjaka za politička pitanja Europske unije predložila je zabranu korištenja umjetne inteligencije u svrhu nadzora i “bodovanja pojedinaca” zato što smatraju kako to uključuje prikupljanje podataka građana, a tako nešto samo po sebi otvara pitanja etičnosti i morala.

Brendovi još uvijek nedovoljno iskorištavaju gaming u promotivne svrhe

Brendovi još uvijek nedovoljno iskorištavaju gaming u promotivne svrhe

20.08.2019. komentiraj

Zaljubljenici u video igre iznimno su odani i vjerni konzumenti jer strast prema igrama s godinama se samo povećava, a kako se povećava, tako je i interes za konzumaciju dalekosežniji, no brendovi to nikako ne prepoznaju pa ostaju “kratkih rukava”, a mogli bi uprihoditi podosta novca ukoliko bi im strategija bila adekvatna.