Названы главные цели хакеров
Институт SANS опубликовал новую версию ежегодного рейтинга главных целей хакеров. В этом году, кроме типичных уязвимых ОС и приложений, в списке отдельной строкой выделены угрозы безопасности со стороны самих пользователей.
«В разделе „Oперационные системы“, несомненно, первое место принадлежит браузеру Internet Explorer. Он
За 2006 год было обнаружено более десятка критических ошибок в MS Office, все из которых были использованы авторами вирусов, еще до того, как информация об уязвимости стала доступна Microsoft (так называемые 0-Day эксплойты).
Рейтинг угроз SANS
Порядковый номер | Название |
Операционные системы | |
W1 | Internet Explorer |
W2 | Библиотеки Windows |
W3 | Microsoft Office |
W4 | Windows Services |
W5 | Конфигурация Windows |
M1 | Mac OS X |
U1 | Конфигурация UNIX |
Межлатформенные приложения | |
C1 | |
C2 | СУБД |
C3 | ПО совместного пользования файлами в P2 |
C4 | |
C5 | Meдиаплееры |
C6 | |
C7 | ПО резервного копирования |
C8 | ПО обеспечения безопасности, управления каталогами, |
Сетевые устройства | |
N1 | |
N2 | Сетевые и конфигурационные уязвимости |
Политика безопасности и персонал | |
H1 | Избыточные права пользователей и неавторизированные устройства |
H2 | Потворство пользователей фишерам |
Особая секция | |
Z1 | Атаки типа «Zero Day» |
Антивирусы, призванные снижать риски безопасности, также имеют «дыры» в своей защите, усугубляя проблему. То же самое относится к