Наиболее уязвимым компонентом Windows в 2014 году стал Internet Explorer


ESET NOD32Специалистами компании ESET были проанализированы кибератаки, совершаемые на программные продукты Microsoft за 2014 год. В результате было установлено, что наибольшее число уязвимостей, закрытых Microsoft в своих продуктах, пришлось на браузер Internet Explorer версий 6-11, число которых составило 243. Данный показатель почти в два раза больше, чем в 2013 году. Закрытые бреши принадлежат к типу "удаленное исполнение кода", а сами они использовались злоумышленниками для скрытой установки вредоносного ПО на компьютеры пользователей.

Число исправленных уязвимостей в продуктах Microsoft

Reiting ispravlennih komponentov 2014

Если смотреть слева направо, то увидим:

  • браузер Internet Explorer;
  • драйвер win32k.sys;
  • общие драйверы режима ядра Windows;
  • .NET Framework;
  • пользовательские компоненты Windows;
  • продукт Office.


Ряд закрытых уязвимостей в продуктах Microsoft эксплуатировался во вредоносных кампаниях, включая так называемые state-sponsored атаки (кибероружие). Например, осенью 2014 года специалистами ESET представлены данные исследования трояна BlackEnergy. Напомним, что он использовался для кражи данных корпоративных пользователей из стран Восточной Европы, а распространялся при помощи 0day-уязвимости CVE-2014-4114 в операционных системах Windows Vista, Windows 7, Windows 8 и 8.1, а также RT.

Также заметную роль в ландшафте угроз информационной безопасности в 2014 году играли:

  • drive-by download атаки - вид атак, используемый злоумышленниками для скрытой установки вредоносных программ через эксплойты;
  • Privilege Escalation (LPE) - атаки, позволяющие повысить права атакующих в системе.

Обновлено (28.01.2015 07:00)