Escritório

Relatório de Inteligência de Segurança da Microsoft 6th

O que é Meltdown, Spectre e como defendo meu PC e smartphone?

O que é Meltdown, Spectre e como defendo meu PC e smartphone?
Anonim

A Microsoft lançou seu 6º Relatório de Inteligência de Segurança, que fornece uma perspectiva detalhada do cenário de ameaças em constante evolução, incluindo divulgações e explorações de vulnerabilidades de software, software mal-intencionado e software potencialmente indesejado., que usa engenharia social para obter dinheiro ou informações confidenciais das vítimas, aumentou significativamente nos últimos 18 meses. Três das 10 principais ameaças detectadas em todo o mundo no segundo semestre de 2008 disseminam softwares de segurança desonestos

Win32 / FakeXPA e Win32 / FakeSecSen estão na lista das 10 maiores ameaças do mundo; nenhuma das 25 primeiras listas de ameaças foi detectada no primeiro semestre de 2008. Ambas foram detectadas em mais de 1,5 milhão de computadores no segundo semestre de 2008. As famílias de softwares de segurança não autorizados

estão entre as principais ameaças detectadas em muitos países em todo o mundo, sugerindo que o apelo ao medo das pessoas é uma tática eficaz que transcende as barreiras linguísticas. O inglês parece ser o idioma principal usado pela engenharia social de software de segurança desonestos, embora algumas das famílias de software tenham sido lançadas em vários idiomas. As taxas de infecção por software mal-intencionado diferem significativamente para versões diferentes do sistema operacional Microsoft Windows. O Windows Vista estava menos infectado em qualquer nível de service pack do que o Windows XP. Comparando os service packs mais recentes para cada versão, a taxa de infecção do Windows Vista SP1 é 60,6% menor que a do Windows XP SP3.

O mapa a seguir ilustra as taxas de infecção de locais em todo o mundo, expressas em uma métrica chamada CCM. representa o número de computadores limpos por mil execuções da Ferramenta de Remoção de Software Mal-Intencionado.

Pela primeira vez, o Relatório de Inteligência de Segurança da Microsoft inclui dados de exploração de formato de arquivo de documento referentes ao Microsoft Office e explorações da Adobe observados no segundo semestre de 2008. Os dados mostraram que os invasores incorporaram vulnerabilidades de formato de arquivo de documento como uma técnica de infecção em números nunca antes vistos, afetando consumidores e organizações.

A Microsoft incentiva os clientes a verificar se estão usando as versões mais recentes de todos os softwares, incluindo a atualização para o Microsoft Office System (versão 2007) ou indo para o Microsoft Office Live ou o Microsoft Update para obter as atualizações mais recentes.

Dow Relatório de nload.