Štúdia zistila, že 100 % zraniteľností IE a Edge je možné neutralizovať tým, že sa nespustí ako správca

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Edge je už celkom bezpečný prehliadač, ale všetok softvér má nedostatky a zraniteľné miesta, čo znamená, že ak chcete byť skutočne bezpečný na internete, bolo by dobré nosiť opasok aj ortézy.

Bezpečnostní experti už dlho odporúčajú, aby používatelia systému Windows používali účet, ktorý nie je správcom, na ich každodenné používanie, a bezpečnostná spoločnosť Avecto teraz vydala štúdiu, ktorá ukazuje, že 100 % zraniteľností Edge v roku 2016 bolo možné zmierniť spustením ako používateľ, ktorý nie je správcom.

Ich správa o zraniteľnostiach spoločnosti Microsoft zistila, že 100 % zraniteľností ovplyvňujúcich Internet Explorer by sa dalo zmierniť odstránením práv správcu, vrátane 100 % zraniteľností, ktoré ovplyvňujú najnovší prehliadač od spoločnosti Microsoft, Edge.

V správe spoločnosti Avecto sa navyše zistilo, že 93 % zraniteľností systému Windows 10 by sa dalo zmierniť odstránením práv správcu.

Celkovo bolo v roku 530 nahlásených 2016 zraniteľností spoločnosti Microsoft, pričom 36 % (189) bolo hodnotených ako kritická. Z týchto kritických zraniteľností sa zistilo, že 94 % bolo zmiernených odstránením práv správcu, čo je nárast oproti 85 % oznámeným minulý rok.

Ako nový operačný systém, ktorý sa neustále vyvíja, mal Windows 10 najvyšší podiel zraniteľností zo všetkých OS Microsoft (395), o 46 % viac ako Windows 8 a Windows 8.1 (265 každý).

„Správa privilégií a kontrola aplikácií by mali byť základným kameňom vašej stratégie zabezpečenia koncových bodov, ktorá sa odvíja od toho, aby ste vytvorili stále silnejšie, viacnásobné vrstvy obrany,“ povedal Mark Austin, spoluzakladateľ a výkonný riaditeľ spoločnosti Avecto. "Tieto opatrenia môžu mať dramatický vplyv na vašu schopnosť zmierniť dnešné útoky."

Marco Peretti, technologický riaditeľ spoločnosti Avecto, dodal: „Z tohtoročných zistení je opäť jasné, aké významné je odstránenie práv správcu na zmiernenie rizika mnohých kybernetických hrozieb, ktorým čelíme.

Okrem Windowsu boli produkty Microsoft Office tiež predmetom 79 zraniteľností, čo je nárast oproti 62 v minulom roku. To predstavuje 295 % nárast zraniteľností balíka Office od roku 2014. Zo 79 zraniteľností ovplyvňujúcich Office bolo 17 klasifikovaných ako kritických, čo znamená, že všetky podniky používajúce softvér boli potenciálne zraniteľné voči útoku.

Austin poznamenáva, že časy a aplikácie sa zmenili a už nebolo ťažké dosiahnuť beh ako obmedzený používateľ.

Bežia naši čitatelia ako správca alebo ako obmedzený používateľ? Dajte nám vedieť nižšie.

Viac o témach: admin, hrana, microsoft, zabezpečenia, windows 10