Toimisto

Microsoftin 6. turvallisuustietoilmoitus

Counterfeiting Microsoft Windows Restore CDs Landed Me in Prison for a Year

Counterfeiting Microsoft Windows Restore CDs Landed Me in Prison for a Year
Anonim

Microsoft on julkaissut kuudennen tietoturvatiedusteluikkunan, joka tarjoaa syvällisen näkökulman muuttuviin uhkatilanteisiin, mukaan lukien ohjelmistojen haavoittuvuus paljastukset ja hyödyntämiset, haittaohjelmat ja mahdolliset ei-toivotut ohjelmat.

roistovalvontaohjelmiston yleinen esiintyvyys, joka käyttää yhteiskuntatieteitä saadakseen rahaa tai arkaluonteisia tietoja uhreilta, on kasvanut huomattavasti viimeisten 18 kuukauden aikana. Kolme parhaista 10 uhasta, jotka havaittiin maailmanlaajuisesti vuoden 2008 toisella puoliskolla, levittävät väärennettyjä tietoturvaohjelmistoja. Win32 / FakeXPA ja Win32 / FakeSecSen ovat molemmat maailmanlaajuisesti 10 uhkakategoriaa. kumpikaan ei ollut vuoden 25 ensimmäisen vuosipuoliskon uhkailun top 25 -listassa. Molemmat havaittiin yli 1,5 miljoonalla tietokoneella vuoden 2008 jälkipuoliskolla.

Rogue-tietoturvaohjelmistot perheet ovat monien maiden välillä, mikä viittaa siihen, että ihmisten pelko on tehokas taktiikka, joka ylittää kielimuurit. Englanti näyttää olevan ensisijainen kieli, jota väärennetyn tietoturvaohjelmiston sosiaalinen suunnittelu käyttää, vaikka jotkin ohjelmistoperheet on julkaistu useilla kielillä.

Haittaohjelmien infektiotasot vaihtelevat merkittävästi eri versioiden Microsoft Windows-käyttöjärjestelmässä. Windows Vista oli vähemmän infektoitu kuin mikä tahansa Service Pack -taso kuin Windows XP. Vertaamalla uusimpia palvelupaketteja kustakin versiosta Windows Vista SP1: n tartuntataajuus on 60,6 prosenttia pienempi kuin Windows XP SP3: n.

Seuraavassa kuvassa havainnollistetaan paikkakuntien infektiotasoja eri puolilla maailmaa. edustaa tuhannen haittaohjelmien poistotyökalun puhdistettujen tietokoneiden määrää.

Microsoft Security Intelligence -raportti sisältää ensimmäistä kertaa asiakirjatiedostomuodon, joka hyödyntää vuoden 2008 jälkipuoliskolla havaittuja Microsoft Office- ja Adobe-hyödykkeiden tietoja., tiedot osoittivat, että hyökkääjät sisällyttivät asiakirjatiedostomuotoja haavoittuvuuteen infektiotekniikanä numeroina, joita ei ole nähty aiemmin, mikä vaikuttaa sekä kuluttajiin että organisaatioihin.

Microsoft kannustaa asiakkaita varmistamaan, että ne käyttävät kaikkien ohjelmistojen uusimpia versioita, mukaan lukien päivittäminen Microsoft Office Järjestelmä (2007 julkaisu) tai mene Microsoft Office Liveen tai Microsoft Update -sivustoon saadaksesi uusimmat päivitykset.

Dow nload-raportti.