Các thành phần

Microsoft: Dữ liệu hiển thị Vista an toàn hơn XP

Microsoft Và Câu Chuyện Thất Bại Của Windows Vista

Microsoft Và Câu Chuyện Thất Bại Của Windows Vista
Anonim

Báo cáo bảo mật mới nhất của Microsoft cho thấy số lỗ hổng mới được tìm thấy trong phần mềm của nó đã giảm trong nửa đầu năm nay so với nửa cuối năm 2007, với hệ điều hành Windows Vista chứng minh khả năng khai thác hơn XP.

Microsoft báo cáo 77 lỗ hổng từ tháng 1 đến tháng 6 so với 116 lỗ hổng trong sáu tháng cuối năm 2007, theo Báo cáo tình báo an ninh thứ năm của công ty.

Sự suy giảm phù hợp với toàn bộ ngành công nghiệp phần mềm, nhìn thấy 19 phần trăm giảm bớt sự tiết lộ dễ bị tổn thương so với nửa đầu năm 2007, Microsoft cho biết. Tuy nhiên, những lỗ hổng được coi là rất nghiêm trọng đã tăng 13%.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn] Mã khai thác

có sẵn cho khoảng 1/3 trong số 77 lỗ hổng; tuy nhiên, mã khai thác đáng tin cậy chỉ có sẵn cho tám trong số 77.

Các dữ liệu khác cho thấy XP bị tấn công thường xuyên hơn Vista. Trong các máy XP, phần mềm của Microsoft chứa 42% các lỗ hổng tấn công, trong khi 58% là phần mềm của bên thứ ba. Đối với các máy Vista, phần mềm của Microsoft có 6% các lỗ hổng tấn công, với phần mềm của bên thứ ba chứa 94% lỗi.

Các công nghệ bảo mật mới như ngẫu nhiên không gian địa chỉ đã dẫn đến các cuộc tấn công thành công kém hơn Vista, Vinny Gullotto nói. Tổng giám đốc trung tâm bảo vệ phần mềm độc hại của Microsoft.

"Chuyển sang Vista rõ ràng là một vụ cá cược an toàn", Gullotto nói. "Đối với chúng tôi, đó là một chỉ báo rõ ràng rằng tấn công Vista hoặc cố gắng khai thác Vista đặc biệt đang trở nên khó khăn hơn nhiều."

Số lượng khai thác cao nhất đã được phát hành cho các hệ điều hành Windows 2000 và Windows Server 2003, Microsoft cho biết. Các hacker dường như đang ngày càng nhắm mục tiêu người lướt web nói tiếng Trung Quốc. Microsoft phát hiện ra rằng 47% các khai thác dựa trên trình duyệt đã được thực hiện chống lại các hệ thống có cài đặt tiếng Trung là ngôn ngữ hệ thống.

Khai thác dựa trên trình duyệt phổ biến nhất là cho lỗi MDAC (Microsoft Data Access Components) đã được vá (MS06-014) của Microsoft trong tháng 4 năm 2006. Một số 12,1 phần trăm của tất cả các cuộc tấn công gặp phải trên Internet nhắm mục tiêu rằng lỗ hổng. Hai lỗ hổng được khai thác nhiều nhất trong Windows Vista liên quan đến các điều khiển ActiveX thường được cài đặt ở Trung Quốc, Microsoft cho biết

Gullotto cho biết Microsoft đang tiếp tục cải thiện Công cụ xóa phần mềm độc hại (MSRT), một ứng dụng bảo mật miễn phí nhưng rất cơ bản có thể loại bỏ một số gia đình phần mềm độc hại phổ biến nhất.

Tháng trước, Microsoft đã thêm phát hiện cho "Antivirus XP" một trong số các chương trình có vấn đề cảnh báo người dùng PC của họ bị nhiễm phần mềm độc hại, Gullotto cho biết. Chương trình badgers người dùng để mua các phần mềm, đó là vấn đề hữu ích. "Antivirus XP" cũng rất khó loại bỏ.

Microsoft đã thực hiện khoảng 1.000 cuộc gọi một tháng về Antivirus XP trên dòng PC Safety, nơi người dùng có thể gọi và đặt câu hỏi bảo mật. Kể từ khi MSRT bắt đầu tự động loại bỏ chương trình, các cuộc gọi liên quan đến Antivirus XP giảm một nửa trong tuần đầu tiên, Gullotto nói.