Undersøgelse finder, at 100 % af IE og Edge sårbarheder kan kastreres ved ikke at køre som Admin

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Edge er allerede en ret sikker browser, men al software har fejl og sårbarheder, hvilket betyder, at det vil være en god idé at være virkelig sikker på internettet at bære både bælte og seler.

Sikkerhedseksperter har længe anbefalet, at Windows-brugere skal bruge en ikke-admin-konto til deres daglige databehandling, og nu har sikkerhedsfirmaet Alecto udgivet en undersøgelse, der viser, at 100 % af Edge-sårbarhederne i 2016 kunne være blevet afbødet ved at køre som en ikke-admin bruger.

Deres Microsoft Vulnerabilities Report fandt, at 100 % af sårbarhederne, der påvirker Internet Explorer, kunne afbødes ved at fjerne administratorrettigheder, inklusive 100 % af sårbarhederne, der påvirker Microsofts seneste browser, Edge.

Derudover viste Avectos rapport, at 93 % af Windows 10-sårbarhederne kunne afbødes ved at fjerne administratorrettigheder.

I alt blev der rapporteret 530 Microsoft-sårbarheder i 2016, hvor 36 % (189) fik en kritisk alvorlighedsgrad. Af disse kritiske sårbarheder blev 94 % fundet at blive afbødet ved at fjerne administratorrettigheder, op fra 85 % rapporteret sidste år.

Som et nyt OS i konstant udvikling havde Windows 10 den højeste andel af sårbarheder af alle Microsoft OS (395), 46 % flere end Windows 8 og Windows 8.1 (265 hver).

"Privilegestyring og applikationskontrol bør være hjørnestenen i din slutpunktssikkerhedsstrategi, der skal bygges op derfra for at skabe stadig stærkere, flere lag af forsvar," sagde Mark Austin, medstifter og co-CEO hos Avecto. "Disse foranstaltninger kan have en dramatisk indvirkning på din evne til at afbøde dagens angreb."

Marco Peretti, Chief Technology Officer hos Avecto tilføjede: "Igen er det tydeligt ud fra dette års resultater, hvor vigtig fjernelse af administratorrettigheder er for at mindske risikoen for mange af de cybertrusler, vi står over for.

Udover Windows var Microsoft Office-produkter også genstand for 79 sårbarheder, op fra 62 sidste år. Dette repræsenterer en stigning på 295 % i Office-sårbarheder siden 2014. Ud af de 79 sårbarheder, der påvirker Office, blev 17 klassificeret som Kritiske, hvilket betyder, at alle virksomheder, der bruger softwaren, var potentielt sårbare over for angreb.

Austin bemærker, at tider og applikationer har ændret sig, og at køre som en begrænset bruger ikke længere var svært at opnå.

Kører vores læsere som Admin eller som en begrænset bruger? Fortæl os nedenfor.

Mere om emnerne: admin, kant, microsoft, sikkerhed, Windows 10