132 millió sérülékenység, több mint 11 millió asztali számítógépen
2012-ben több mint 800 egyedi sebezhetőséget azonosítottak. Azonban csak nyolc különböző sebezhetőséget találtak a széles körben elterjed exploit csomagok közül, amelyeket szívesen használtak a kiberbűnözők. Ezen programok, ahol a nyolc típusú sérülékenységet találták a következők voltak: ötöt az Oracle Java programban, kettőt Adobe Flash Playerben és végül egyet az Adobe Readerben. Ez a szám nem tűnik soknak, de nem szabad elfelejtenünk ennek ellenére ez több mint egy „eszköz a betöréshez” mivel a csalók akár hozzáférhetnek az összes személyes adatainkhoz is és ez veszélyes kiberkémkedéshez is vezethet, esetleg kulcsfontosságú ipari és kormányzati szervek adatlopásaihoz.
Csakúgy, mint ahogy már kiemeltük a legveszélyesebb biztonsági réseket a Kaspersky Lab kutatása azt is értékeli, hogy a lelkes felhasználók frissítik-e egyáltalán szoftvereiket, ha azoknak elérhetővé válik a legújabb verziója. A felhasználók többsége a népszerű programok régebbi verzióit használja, amelynek kockázata tovább veszélyezteti a személyes adatok védelmét és a vállalati infrastruktúrát.
A kutatásból továbbá az is kiderült, hogy a fehasználók a szofver megjelenése után körülbelül hat hét elteltével hajlandóak váltani egy újabb és biztonságosabb verzióra. A Java legújabb verzióját - ami 2012 szeptemberében jelent meg – a felhasználók mindössze 28 százaléka frissítette azonnal. A további 70 százalék hagyta számítógépén a program sebezhető és veszélyes verzióját. Az Adobe Flash Player már elavult 2010-es verziójának biztonsági réseit ugyancsak könnyen kihasználták a kiberbűnözők, amelyet csak a felhasználók kicsit több mint 10 százaléka frissített 2012-ben. További rést fedeztek fel 2011 decemberében az Adobe Reader előző verziójában, amelyet a felhasználók több mint 13 százalékánál meg is találtak.
A szoftverek sérülékenységei nyilvánvaló és világos veszélyt jelentenek mind a fogyasztók, mind pedig a vállalkozások számára. Az ilyen típusú kockázatok enyhítésére több lehetőség is van: használhatunk antivírus megoldásokat és védett védelmi technológiát, mint amilyen a Kaspersky Systems Management is.
A Kaspersky System Management megkeresi a munkaállomások sebezhetőségeit és analizálja az operációs rendszert, valamint a harmadik féltől származó szoftvereket, amelyek segítségével egyedi elemzéseket készít. Ezeket az adatokat eltárolja egy egyedi sebezhetőségi adatbázisba (Secunia és Microsoft Windows Update adatbázis). Ezek az adatok a későbbiekben bármilyen biztonsági rést észlelnek, amit elküldenek a rendszergazdának, aki akár távolról is képes frissítésseket és a szükséges telepítéseket végrehajtani a veszélyeztetett számítógépen.
„Amint azt a kutatás is feltárja, a javítások és a biztonsági kiskapuk felfedezése után nem elég már az általános védelem. A frissítési mechanizmusok hiánya a felhasználók millióit veszélyeztetik, például azokat, akik Java, Adobe Flash vagy Adobe Reader felhasználók. Ez, valamint az egész sorozat egy kritikus sebezhetőséget talált 2012 és 2013-ban a Java különböző verzióiban, amely ismét kiemeli a frissítések szükségességét. A vállalatoknak nagyon komolyan kellene venniük a biztonsági hibák és rések szűrését, mert ezek hiánya vezet a célzott támadásokhoz.” – mondta Vjacseszlav Zakorzhevsk, a Kaspersky Lab biztonságkutató munkatársa.
Kapcsolódó cikkek
- A Red October támadása után mindent át kell alakítani
- Kaspersky-csúcsértekezlet: új veszélyek leselkednek a kibertérben
- 2012. legérdekesebb számítógépes átverései, kártevői, támadásai
- Vörös Október: 5 éve tartó kiberkémkedési hullám támadja a diplomáciai és kormányzati intézményeket
- A felhasználók fele nem ismeri fel az adathalász üzeneteket
- Kaspersky Internet Security 2013: továbbfejlesztett védelem a biztonságos fizetésért
- Az iráni minisztériumokat szeptemberben lekapcsolják az internetről
- A Microsoft támadásba lendült a Zeus támogatta zombi hálózatok ellen
- Kormányzati weboldalt fertőztek meg Grúziában?
- Japán "biológiai" fegyver a számítógépes támadások ellen