“Internet Explorer” “Windows”da ən çox boşluğa meyilli komponent olub

27 Yanvar 2015 17:38 (UTC+04:00)

"ESET" antivirus şirkətinin mütəxəssisləri 2014-cü ildə "Microsoft" korporasiyasının proqram məhsullarına edilən kiberhücumları təhlil ediblər. SİA-nın məlumatına görə, müəyyən edilib ki, korporasiya tərəfindən məhsullarda bağlı olan boşluqların çox hissəsi (243 boşluq) "Internet Explorer" brauzerinin 6-11 versiyalarının payına düşüb. Bu, 2013-cü ildəkindən iki dəfə çoxdur. Bağlı boşluqlar "koddan məsafəli istifadə" tipinə aiddir və cinayətkarlar tərəfindən zərərli proqram təminatının istifadəçi kompüterinə gizli quraşdırılması üçün istifadə olunub. ABŞ istehsalçısının məhsullarında bir sıra bağlı boşluqlar zərərli kampaniyalarda, o cümlədən "state-sponsored" hücumlarında istifadə edilib. Məsələn, 2014-cü ilin payızında mütəxəssislər "BlackEnergy" troyanının tədqiqi ilə bağlı məlumatlar təqdim ediblər. Troyan Şərqi Avropa ölkələrinin korporativ istifadəçilərinin məlumatlarının oğurlanması üçün istifadə olunub və "Windows Vista", "Windows 7", "Windows 8" və "Windows 8.1", eləcə də "RT" əməliyyat sistemlərində "CVE-2014-4114" "0day" boşluğu vasitəsilə yayılıb. 2014-cü ildə informasiya təhlükəsizliyi mühitində cinayətkarlar tərəfindən zərərli proqramların eksploytların köməyi ilə gizlicə quraşdırılması üçün istifadə olunan "drive-by download" hücumları, eləcə də hücum sistemlərinin gücünü artırmağa imkan verən "Privilege Escalation" (LPE) hücumları əhəmiyyətli rol oynayıb.