ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ‚Π° MS Office Ρ‡Π°Ρ‰Π΅ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ

Богласно Π΄Π°Π½Π½Ρ‹ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹ Π² Ρ…ΠΎΠ΄Π΅ исслСдования рСсурса PreciseSecurity, Π² Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ 2019 Π³ΠΎΠ΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Ρ‡Π°Ρ‰Π΅ всСго эксплуатировали прилоТСния, входящиС Π² офисный ΠΏΠ°ΠΊΠ΅Ρ‚ Microsoft Office. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, кибСрпрСступники Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ использовали Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ‚Π° MS Office Ρ‡Π°Ρ‰Π΅ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ

Π‘ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ говорят ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° уязвимости Π² прилоТСниях MS Office ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ Π² 72,85 % случаСв. Уязвимости Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… использовались Π² 13,47 % случаСв, Π° Π² Ρ€Π°Π·Π½Ρ‹Ρ… вСрсиях мобильной ОБ Android – Π² 9,09 % случаСв. Π—Π° Ρ‚Ρ€ΠΎΠΉΠΊΠΎΠΉ Π»ΠΈΠ΄Π΅Ρ€ΠΎΠ² ΠΈΠ΄ΡƒΡ‚ Java (2,36 %), Adobe Flash (1,57 %) ΠΈ PDF (0,66 %).

Π§Π°ΡΡ‚ΡŒ ΠΈΠ· самых распространённых уязвимостСй Π² офисном ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ MS Office связана с ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π° Π² стСкС Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° Ρ„ΠΎΡ€ΠΌΡƒΠ» Equation Editor. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² число Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эксплуатируСмых Π±Ρ€Π΅ΡˆΠ΅ΠΉ вошли CVE-2017-8570, CVE-2017-8759 ΠΈ CVE-2017-0199. Π•Ρ‰Ρ‘ ΠΎΠ΄Π½Π° ваТная ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π±Ρ‹Π»Π° связана с ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня CVE-2019-1367, которая ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠ»Π° ΠΊ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡŽ памяти ΠΈ позволяла ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмС.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ‚Π° MS Office Ρ‡Π°Ρ‰Π΅ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ

Богласно Π΄Π°Π½Π½Ρ‹ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прСдставил рСсурс PreciseSecurity, Π² пятёрку стран, ΡΠ²Π»ΡΡŽΡ‰ΠΈΡ…ΡΡ источниками ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΡ… сСтСвых Π°Ρ‚Π°ΠΊ, вошли БША (79,16 %), НидСрланды (15,58 %), ГСрмания (2,35 %), Ѐранция (1,85 %) ΠΈ Россия (1,05 %).

БпСциалисты ΠΎΡ‚ΠΌΠ΅Ρ‡Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π² настоящСС врСмя обнаруТиваСтся большоС количСство уязвимостСй Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ…. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ постоянно ΠΈΡ‰ΡƒΡ‚ Π½ΠΎΠ²Ρ‹Π΅ уязвимости ΠΈ Π±Π°Π³ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для достиТСния поставлСнных Ρ†Π΅Π»Π΅ΠΉ. Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ Ρ‡Π°ΡΡ‚ΡŒ уязвимостСй, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π·Π° ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄, позволяла ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π²Π½ΡƒΡ‚Ρ€ΠΈ систСмы.



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ