За 4 года в программном обеспечении от Microsoft число уязвимостей выросло на 111%

В программном обеспечении от компании Microsoft количество уязвимостей выросло с 325 в 2013 году до 685 в прошлом году, показав за 4 года рост в 111%. Помимо этого, с 2016 года число критических уязвимостей в решениях Microsoft увеличилось на 54%. Об этом сообщили исследователи Avecto.

Количество уязвимостей в Windows 10 в 2017 году выросло на 64%, а число критических уязвимостей в браузере Microsoft Edge увеличилось на 46% с 2013 года. Данную статистику можно объяснить тем, что Windows 10 и браузер Microsoft Edge являются сравнительно новыми продуктами, и, следовательно, нуждаются в постоянной доработке.

Как следует из отчета, в прошлом году Microsoft сообщила о 587 уязвимостях, затрагивающих Windows Vista, Windows 7, Windows RT, Windows 8/8.1 и Windows 10. «Это рекордный показатель. В 2017 году было обнаружено на 232 уязвимости больше, чем в прошлом, а по сравнению с 2012 годом отмечается рост на 132%», - добавили исследователи.

Больше всего в 2017 году было обнаружено уязвимостей, позволяющих удаленно выполнить код – 301. С 2013 года число критических уязвимостей в программном обеспечении Microsoft выросло на 58%.

Остальные уязвимости были разбиты на следующие категории: раскрытие информации, повышение привилегий, отказ в обслуживании, обход функций безопасности, подмена и модификация. Исследователи не предоставили точные данные по этим категориям.

19 февраля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.06.2026
Аудитория Telegram упала вдвое с начала года
25.06.2026
Sitronics Group — о приходе «адаптивного червя»
25.06.2026
Сегмент DLP сохраняет темпы роста благодаря регуляторному давлению (?)
25.06.2026
ИИ-правкомиссия создаст профильные рабочие группы
25.06.2026
Игроков крипторынка обяжут проводить полную идентификацию клиентов
25.06.2026
«СёрчИнформ» получила премию за лучшие проекты в области ИБ
24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
24.06.2026
Servicepipe выпускает Digital Fraud Protection — систему глубокой аналитики трафика для выявления мошенничества
24.06.2026
В Москве прошла конференция TECH WEEK, посвящённая ИИ и цифровым технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных