Эксперты составили топ-10 самых эксплуатируемых в атаках уязвимостей

05 февраля 2020
Эксперты составили топ-10 самых эксплуатируемых в атаках уязвимостей

Исследователи из компании Recorded Future проанализировали наиболее часто эксплуатируемые в реальных атаках уязвимости. В результате был составлен топ-10 излюбленных у киберпреступников брешей за 2019 год.

Аналитики Recorded Future изучили часто встречавшиеся в 2019 году наборы эксплойтов и наиболее заметные кибератаки за тот же период.

Результаты показали, что из числа самых популярных брешей шесть уже встречались в 2018 году — все они затрагивают продукты от Microsoft: Internet Explorer и Microsoft Office.

Помимо этого, место в топе себе прочно обеспечили дыры в Adobe Flash Player и других проектах Adobe. Например, брешь в Flash Player участвовала в атаках мощного шифровальщика GandCrab.

Ещё одна уязвимость, но уже в Internet Explorer, — Double Kill была вектором атаки в кампаниях по распространению трояна Trickbot. Несмотря на то, что проблему пропатчили в мае 2018 года, количество уязвимых систем до сих пор достаточно велико. 

Согласно отчёту Recorded Future десятка самых популярных уязвимостей за 2019 год выглядит так:

  1. CVE-2018-15982 – Adobe Flash Player;
  2. CVE-2018-8174 – Microsoft Internet Explorer;
  3. CVE-2017-11882 – Microsoft Office;
  4. CVE-2018-4878 – Adobe Flash Player;
  5. CVE-2019-0752 – Microsoft Internet Explorer;
  6. CVE-2017-0199 – Microsoft Office;
  7. CVE-2015-2419 – Microsoft Internet Explorer;
  8. CVE-2018-20250 – Microsoft WinRAR;
  9. CVE-2017-8750 – Microsoft Internet Explorer;
  10. CVE-2012-0158 – Microsoft Office.

Источник: anti-malware.ru

Читайте также:

05 февраля 2020

IBM представила блокчейн-систему для работы с подрядчиками

В начале февраля 2020 года IBM анонсировала блокчейн-решения для работы с подрядчиками. Платформа под названием IBM Contingent Labor позволяет автоматически отслеживать табели учета рабочего времени, заказы на покупку и другие данные, связанные с контрактной работой.