Mindent visznek az Office biztonsági rései
Az év első hónapjaiban a szoftveres sebezhetőségek közül a Microsoft Office biztonsági rései járultak hozzá a legtöbb kibertámadáshoz.
Összességében megnégyszereződött a rosszindulatú Microsoft Office dokumentumokkal elkövetett támadások száma az első negyedévben. Mindössze három hónap alatt a támadások során használt exploitok száma 50 százalékkal nőtt. Mindez abból a szempontból nem meglepő, hogy más területeken is gyakorta jelennek meg a szoftverek biztonsági réseinek kihasználására alkalmas kódok. Elsősorban azért, mert ezek révén akár felhasználói közreműködés nélkül is előidézhetők károk.
Az exploitok számának tekintetében az Office-t az Android követi, majd a webböngészők következnek a sorban. E „toplista” pedig egyúttal azt is szemlélteti, hogy melyek azok a támadási felületek, amiket a kiberbűnözők a leggyakrabban állítottak célkeresztbe az év első hónapjaiban. Pozitívum viszont, hogy a Flash és PDF alapú exploitok száma visszaesett.

Forrás: Kaspersky Lab
A Kaspersky Lab kitért rá, hogy a biztonsági rések kihasználására alkalmas kódokat az elkövetők gyakorta adathalász támadások során juttatják el a potenciális áldozataikhoz, de a célzott (spear-phishing) akciók sem ritkák. Ezek esetben a cél nem más, mint hogy a támadó rávegye a felhasználót e-mail csatolmányok megnyitására vagy kártékony weboldalakra vezető hivatkozásokra való kattintásra.
"A kiberfenyegetések elemzése azt mutatja, hogy továbbra is a szoftverfrissítések és a javítócsomagok telepítésének hiánya az egyik legjelentősebb kiberveszély. A gyártók a javításokat általában biztonsági rések miatt adják ki, de a felhasználók gyakran nem tudják (vagy akarják) azokat időben telepíteni, ami jelentős kibertámadási hullámokhoz vezethet" – nyilatkozta Alexander Liskin, a Kaspersky Lab biztonsági szakértője.
Prémium előfizetéssel!
-
A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A PHP kapcsán fél tucat sérülékenységre derült fény.
-
Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.
-
Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.
-
Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.
-
Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági frissítései.
-
Az Office legújabb frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.
-
A Visual Studio három biztonsági hibajavítást kapott.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.