Komponentit

Microsoft: Data Ipinapakita Vista Mas Secure kaysa sa XP

MGA Men's Soccer Exhibition: Georgia Military @ Middle Georgia

MGA Men's Soccer Exhibition: Georgia Military @ Middle Georgia
Anonim

Ang pinakabagong ulat sa seguridad ng Microsoft ay nagpapakita na ang bilang ng mga bagong kahinaan na natagpuan sa software nito ay mas mababa sa unang kalahati ng taon kaysa sa huling kalahati ng 2007, na may Windows Vista OS na nagpapatunay na higit na lumalaban sa mga pagsasamantala kaysa sa XP.

Ang Microsoft ay iniulat 77 kahinaan mula sa Enero hanggang Hunyo kumpara sa 116 para sa huling anim na buwan ng 2007, ayon sa ikalimang Security Intelligence Report ng kumpanya.

Ang pagtanggi ay nakahanay sa industriya ng software sa kabuuan, na nakakita ng 19 porsyento ng pagbawas sa mga pagsisiwalat ng kahinaan kumpara sa unang kalahati ng 2007, sinabi ng Microsoft. Gayunpaman, ang mga kahinaan na itinuturing na mataas na matinding rosas 13 porsiyento.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Magagamit ang code ng pagsasamantala para sa halos 1/3 ng 77 mga kahinaan; gayunpaman, ang maaasahang exploit code ay magagamit lamang para sa walong ng mga 77.

Iba pang mga data ay nagpapakita na XP ay attacked mas madalas kaysa sa Vista. Sa mga makina ng XP, ang sariling software ng Microsoft ay naglalaman ng 42 porsiyento ng mga kahinaan na sinalakay, habang 58 porsiyento ay nasa ikatlong software na partido. Para sa mga makina ng Vista, ang software ng Microsoft ay may 6 na porsiyento ng mga kahinaan na inaatake, na may software ng third-party na naglalaman ng 94 porsiyento ng mga flaws.

Mga bagong teknolohiya ng seguridad tulad ng randomization ng address space ay humantong sa mas kaunting matagumpay na pag-atake laban sa Vista, sinabi ni Vinny Gullotto, general manager ng malware protection center ng Microsoft.

"Ang paglipat sa Vista ay malinaw na isang ligtas na taya," sabi ni Gullotto. "Para sa amin, ito ay isang malinaw na tagapagpahiwatig na ang paglusob sa Vista o pagsisikap na pagsamantalahan ang partikular na Vista ay nagiging mas mahirap."

Ang pinakamataas na bilang ng mga nananamantala ay inilabas para sa mga operating system ng Windows 2000 at Windows Server 2003, sinabi ng Microsoft. Ang mga Hacker ay lumilitaw na lalong nagta-target sa mga Internet surfer na nagsasalita ng Chinese. Natagpuan ng Microsoft na ang 47 porsiyento ng mga pagsasamantalang batay sa browser ay isinagawa laban sa mga system na may Chinese set bilang wika ng system.

Ang pinaka-popular na pagsasamantalang nakabatay sa browser ay para sa bug ng MDAC (Microsoft Data Access Components) na na-patched (MS06-014) sa pamamagitan ng Microsoft noong Abril 2006. Ang ilang mga 12.1 porsiyento ng lahat ng mga pagsasamantala na nakatagpo sa Internet ay naka-target na kapintasan. Ang ikalawang pinaka-nakaranas maningning na tao ay isang naglalayong isang kahinaan sa RealPlayer software multimedia, CVE-2007-5601.

Ang dalawang pinaka-karaniwang pinagsasamantalang kahinaan sa Windows Vista nababahala ActiveX kontrol na karaniwang naka-install sa China, sinabi Microsoft. > Sinabi ni Gullotto na patuloy na nagpapabuti ang Microsoft ng Malicious Software Removal Tool (MSRT), isang libreng ngunit napakahalagang application sa seguridad na maaaring mag-alis ng ilan sa mga pinaka-karaniwang pamilya ng malware.

Huling buwan, nagdagdag ang Microsoft ng detection para sa "Antivirus XP," isa sa ilang mga kaduda-dudang programa na nagbababala sa mga gumagamit ng kanilang PC ay nahawaan ng malware, sinabi ni Gullotto. Ang mga gumagamit ng badgers ng programa upang bilhin ang software, na kung saan ay may kaduda-dudang utility. Ang "Antivirus XP" ay napakahirap na mag-alis.

Microsoft ay nagtala ng ilang 1,000 na tawag sa isang buwan tungkol sa Antivirus XP sa linya ng PC Safety nito, kung saan maaaring tumawag at magtanong ang mga gumagamit ng mga tanong sa seguridad. Dahil ang MSRT ay nagsimula awtomatikong pag-alis ng programa, ang mga tawag tungkol sa Antivirus XP ay bumaba ng kalahati sa unang linggo, sinabi ni Gullotto.