Studie visar att 100 % av IE och Edge sårbarheter kan kastreras genom att inte köra som admin

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Edge är redan en ganska säker webbläsare, men all programvara har brister och sårbarheter, vilket innebär att för att vara riktigt säker på internet skulle det vara en bra idé att bära både bälte och hängslen.

Säkerhetsexperter har länge rekommenderat att Windows-användare ska använda ett icke-adminkonto för sin dagliga datoranvändning, och nu har säkerhetsföretaget Alecto släppt en studie som visar att 100 % av Edge-sårbarheterna under 2016 kunde ha mildrats genom att köra som en icke-admin användare.

Deras Microsoft Vulnerabilities Report fann att 100 % av sårbarheterna som påverkar Internet Explorer kunde mildras genom att ta bort administratörsrättigheter, inklusive 100 % av sårbarheterna som påverkar Microsofts senaste webbläsare, Edge.

Dessutom fann Avectos rapport att 93 % av Windows 10-sårbarheterna kunde mildras genom att ta bort administratörsrättigheter.

Totalt rapporterades 530 Microsoft-sårbarheter under 2016, varav 36 % (189) fick en kritisk svårighetsgrad. Av dessa kritiska sårbarheter befanns 94 % mildras genom att ta bort administratörsrättigheter, upp från 85 % som rapporterades förra året.

Som ett nytt operativsystem i ständig utveckling hade Windows 10 den högsta andelen sårbarheter av alla Microsoft OS (395), 46 % fler än Windows 8 och Windows 8.1 (265 vardera).

"Privilegehantering och applikationskontroll bör vara hörnstenen i din slutpunktssäkerhetsstrategi och bygga upp därifrån för att skapa allt starkare, flera lager av försvar", säger Mark Austin, medgrundare och medVD på Avecto. "Dessa åtgärder kan ha en dramatisk inverkan på din förmåga att mildra dagens attacker."

Marco Peretti, Chief Technology Officer på Avecto tillade: "Återigen är det tydligt från årets resultat hur betydelsefullt borttagandet av administratörsrättigheter är för att minska risken för många av de cyberhot vi står inför.

Förutom Windows var Microsoft Office-produkter också föremål för 79 sårbarheter, upp från 62 förra året. Detta representerar en ökning med 295 % av Office-sårbarheter sedan 2014. Av de 79 sårbarheter som påverkade Office klassades 17 som Kritiska, vilket innebär att alla företag som använder programvaran var potentiellt sårbara för attacker.

Austin noterar att tider och applikationer har förändrats och att köra som en begränsad användare var inte längre svårt att uppnå.

Körs våra läsare som admin eller som en begränsad användare? Låt oss veta nedan.

Mer om ämnena: administration, kanten, microsoft, säkerhet, Windows 10