Сегодня 29 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Приложения пакета MS Office чаще других эксплуатируются злоумышленниками

Согласно данным, которые были получены в ходе исследования ресурса PreciseSecurity, в третьем квартале 2019 года злоумышленники чаще всего эксплуатировали приложения, входящие в офисный пакет Microsoft Office. Кроме того, киберпреступники активно использовали браузеры и операционные системы.

Собранные данные говорят о том, что разного рода уязвимости в приложениях MS Office эксплуатировались злоумышленниками в 72,85 % случаев. Уязвимости в браузерах использовались в 13,47 % случаев, а в разных версиях мобильной ОС Android – в 9,09 % случаев. За тройкой лидеров идут Java (2,36 %), Adobe Flash (1,57 %) и PDF (0,66 %).

Часть из самых распространённых уязвимостей в офисном пакете MS Office связана с переполнением буфера в стеке редактора формул Equation Editor. Кроме того, в число наиболее эксплуатируемых брешей вошли CVE-2017-8570, CVE-2017-8759 и CVE-2017-0199. Ещё одна важная проблема была связана с уязвимостью нулевого дня CVE-2019-1367, которая приводила к повреждению памяти и позволяла удалённо выполнять произвольный код в целевой системе.

Согласно данным, которые представил ресурс PreciseSecurity, в пятёрку стран, являющихся источниками крупнейших сетевых атак, вошли США (79,16 %), Нидерланды (15,58 %), Германия (2,35 %), Франция (1,85 %) и Россия (1,05 %).

Специалисты отмечают, что в настоящее время обнаруживается большое количество уязвимостей в браузерах. Хакеры постоянно ищут новые уязвимости и баги, которые могут использоваться для достижения поставленных целей. Большая часть уязвимостей, обнаруженных за отчётный период, позволяла удалённо повысить уровень привилегий внутри системы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Starfield, Halo и Forza на виртуальном экране: Meta уточнила, когда Quest 3 получит поддержку Xbox Cloud Gaming 11 ч.
«Спасибо за убитую игру»: фанаты раскритиковали Valve за «ужасную оптимизацию» Counter-Strike 2 и потребовали вернуть CS:GO 13 ч.
Epic Games Store устроил раздачу Soulstice — ролевого слешера с «Молчуньей» из MGS V: The Phantom Pain в главной роли 14 ч.
Предпоследнее дополнение к Pathfinder: Wrath of the Righteous показалось из тени — тизер и дата выхода «Властелина Ничего» 14 ч.
Cyberpunk 2077: Phantom Liberty, Quake II и другие игры появились в GeForce NOW 15 ч.
Переписки пользователей с ИИ-ботом Bard всплыли в поиске Google 15 ч.
Патентное ведомство США не хочет отказываться от факсов, но готово переехать в облако 16 ч.
Adobe выпустила веб-версию Photoshop со встроенным ИИ — она платная, но предоставляет много возможностей 16 ч.
Apple заработала на Bing больше, чем сам Bing — Microsoft рассказала о безуспешных попытках вытеснить поиск Google из iPhone 17 ч.
Поддержка Cyberpunk 2077 почти завершена — патч 2.0 и дополнение Phantom Liberty были последними крупными обновлениями 17 ч.
Ugreen заряжает быстрее: вышла GaN-зарядка Nexode 300W с поддержкой до 5 устройств 2 ч.
GlobalFoundries готова удвоить производственные мощности в Германии, но рассчитывает на покрытие половины расходов субсидиями 3 ч.
Из Intel в AMD перешёл руководитель разработки ИИ-технологий для клиентских процессоров 6 ч.
Полиция нагрянула с обысками во французские офисы NVIDIA 7 ч.
ИИ-ускорители AMD удостоились похвалы от техдиректора Microsoft — акции производителя чипов подскочили на 5 % 11 ч.
MSI готовит шесть игровых мониторов на QD-OLED, с высоким разрешением и частотой обновления 11 ч.
Fitbit представила фитнес-трекер Charge 6 с боковой физической кнопкой и ценой $160 11 ч.
Новая статья: Практикум по ИИ-рисованию, часть пятая: перипл для латентного пространства 11 ч.
Raspberry Pi 5 — немного дороже, но гораздо производительнее предшественника 11 ч.
Высокогорный Wi-Fi: Huawei и China Mobile развернули на Эвересте сеть FTTR-B для туристов и бизнеса 16 ч.