コンポーネント

マイクロソフトの最新セキュリティレポートでは、ソフトウェアの脆弱性の数が前半

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database
Anonim

マイクロソフトでは、セキュリティインテリジェンスレポート第5号によると、1月から6月までの77件の脆弱性を、2007年下半期の116件と比較して報告しています。

この減少は、ソフトウェア業界全体と一致しており、マイクロソフト社は、2007年上半期と比較して脆弱性の開示件数が減少したと発表しました。しかし、深刻と思われる脆弱性は13%上昇しました。<参考>:Windows PCからマルウェアを削除する方法>

の脆弱性の約3分の1は、エクスプロイトコードが利用可能でした。しかし、信頼性の高いエクスプロイトコードは、77のうち8つでしか利用できません。その他のデータによれば、XPはVistaより頻繁に攻撃されます。 XPマシンでは、マイクロソフト自身のソフトウェアには攻撃された脆弱性の42%が含まれ、58%はサードパーティのソフトウェアに含まれていました。 Vistaマシンでは、Microsoftのソフトウェアには攻撃された脆弱性の6%が脆弱性の94%を占めるサードパーティ製のソフトウェアで攻撃されていた[

]。アドレススペースのランダム化などの新しいセキュリティ技術により、Vistaに対する攻撃は減少したとVinny Gullottoマイクロソフト社のマルウェア対策センターのゼネラルマネージャー。

「Vistaへの移行は明らかに安全な賭けだ」とガロット氏は語った。 Vistaを攻撃したり、Vistaを具体的に悪用しようとするのがはるかに難しくなっていることを明確に示している」MicrosoftはWindows 2000とWindows Server 2003オペレーティングシステムで最も多くの脆弱性がリリースされているとMicrosoftは述べている[

]ハッカーたちは、中国語を話すインターネットサーファーをターゲットにしているようです。マイクロソフトでは、ブラウザベースのエクスプロイトの47%がシステム言語として中国語が設定されたシステムに対して実行されていることを発見しました。

最も一般的なブラウザベースのエクスプロイトは、パッチされたMDAC(Microsoft Data Access Components)バグです(MS06-014インターネット上で遭遇したすべての攻撃の12.1%がこの欠陥を標的にしていました。 2番目によく遭遇するのは、RealPlayerマルチメディアソフトウェアCVE-2007-5601の脆弱性を狙ったものです。

Windows Vistaの最も一般的に悪用される2つの脆弱性は、一般的に中国にインストールされているActiveXコントロールです。 > Gullottoによると、Microsoftは、最も一般的なマルウェアファミリーの一部を削除することができる、非常に基本的な無料のセキュリティアプリケーションである悪意のあるソフトウェアの削除ツール(MSRT)の改善を継続していると述べている。

先月、Microsoftは "Antivirus XP" Gullotto氏によると、ユーザーにPCがマルウェアに感染していることを警告するいくつかの疑わしいプログラムの1つ。プログラムは疑わしいユーティリティのソフトウェアを購入するユーザーを嫌う。また、「Antivirus XP」も削除するのが非常に難しい。

マイクロソフトでは、Antivirus XPについて、ユーザーが電話してセキュリティに関する質問をすることができるPC Safety回線で、月に約1000通をかけた。 Gurotto氏によると、MSRTが自動的にプログラムを削除してから、最初の週の半分でAntivirus XPに関する問い合わせが減少したという。