Восходящие кибератаки на Windows и Linux слабые очки

Эксплойт -анализ Касперского
Самые популярные слабые места Windows и Linux




Мелани Штаудахер

2 Мое чтение может

Поставщик по этому вопросу

Количество кибер -атак на неотложные Windows и слабые пятна Linux значительно увеличивается. Касперский предупреждает, что злоумышленники специально используют хорошо известные пробелы в безопасности для компромисса систем и расширения прав.

Касперский изучил, какие слабые точки особенно часто используются киберпреступниками для компромисса Windows и Linux Systems.

Исследовательская единица КасперскийSecurelist, имеет развитие кибератаций и Эксплойты проанализировано во втором квартале 2025 года. Как было показано, количество кибер -атак, в которых пробелы в безопасности в Окна и Linux эксплуатируются значительно – на 48 процентов больше, чем в первом квартале. Слабые точки в третьих партийных приложениях и Браузер На 29 процентах и семь процентов цель атак была гораздо реже.

Повторные накопленные пробелы безопасности в Windows

Эксперты из Securestist наблюдаетсячто общее количество зарегистрированных слабостей значительно увеличилось в последние годы. Около 2600 пробелов в безопасности были зарегистрированы в начале 2024 года, в то время как в январе 2025 года уже было более 4000. Прямой Microsoft-Фофицевые продукты с непреднамеренными пробелами безопасности были особенно распространены во втором квартале 2025 года. Из данных телеметрии Касперский а также Открытый исходный конец-Нформации определили исследователей безопасности следующие слабые точки на платформах Windows, которые используются особенно часто:

  • CVE-2018-0802: Слабая точка в версии удаленного кода в редакторе формулы
  • CVE-2017-11882: Еще одна слабая точка в версии удаленного кода, которая также влияет на редактор формулы
  • CVE-2017-0199: Слабая точка в Microsoft Office и WordPad, которая позволяет злоумышленникам получить контроль над системой

Дополнительные пробелы в безопасности были обнаружены в Windows в связи с хорошо известными задачами и эксплуатациями для кражи данных регистрации NetNTLM в Windows:

  • CVE-2023-388331: Разрыв в безопасности в Winrar, который влияет на ненадлежащую обработку файлов в архивном контенте
  • CVE-2025-24071: Разрыв в безопасности в проводнике файлов Windows, который обеспечивает доступ к входу в систему информации NetTLM при открытии определенных типов файлов, таких как “.Library-MS”
  • CVE-2024-35250: Разрыв в безопасности в драйвере “Ks.sys”, который позволяет выполнять любые коды
Read more:  Как смотреть «Кавальерс» против «Никс» бесплатно на Рождество

Касперский отмечает, что киберпреступники могут использовать все эти пробелы в безопасности как для первоначального доступа к уязвимым системам, так и для расширения разрешений. Следовательно, администраторы должны как можно скорее исправить общедоступные уязвимости и поддерживать свои системы в курсе.

Популярные слабые места Linux

Также для Linux-Талация системы отфильтровали слабости, используемые в эксплойтах из данных чаще всего:

  • CVE-2022-0847: Широко распространенная уязвимость, которая позволяет право на расширение и позволяет кибер -злоумышленникам контролировать текущие приложения
  • CVE-2019-13272: Слабая точка, возникающая в результате неправильного обращения с правами и может быть использована для расширения прав
  • CVE-2021-22555: Слабая точка в подсистеме чистого фильтра ядра Linux может привести к переполнению кучи. Для этой цели злоумышленники используют общие хитрости памяти, манипулируя так называемыми объектами MSG_MSG, что в конечном итоге запускает разрыв в безопасности без использования.

Количество пользователей Linux увеличивается каждый год. Вот почему здесь также важно регулярно устанавливать патчи безопасности, как распространение Linux Операционная система также интереснее для кибер -нападающих.

Александр Колесников, эксперт по безопасности в Kaspersky, комментарии: «Злоумышленники все чаще полагаются на эскалацию привилегий и использование слабых мест в цифровых системах. Ввиду растущего числа слабостей, крайне важно для постоянных близких пробелов и использования растворов, которые также обеспечивают защиту после того, как они должны быть в активно следить за нахождением, инициируют их, атакуют их, атакуют их, инициируют их, инициирующие нахождение в действие, инициирующие их наводящие по пути, а также способствуют фактическому нахождению, инициируют их, инициирующие их наводящие в действие. ”

(ID: 50542756)

2025-09-15 14:30:00


1757995746
#Восходящие #кибератаки #на #Windows #Linux #слабые #очки

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.