Уязвимость Центра Справки И Поддержки Windows (Cve-2010-1885) В Цифрах

Предыстория такова, что 10 июня известный инженер Google Тэвис Орманди он же taviso, раскрыл уязвимость в механизме проверки обращений (hcp://) в Справочный центр Microsoft Windows. Собственно, он не только обнародовал уязвимость, но и открыл исходный код эксплоита.

МС пожаловался на этого друга, что он не дал им достаточно времени на закрытие уязвимости и вообще зря выкладывал это на публику, но моральную сторону здесь обсуждать вообще не хочется.

Немного позже эксплуатировать появился в репозитории Metasploit. А через несколько дней, после заявления Тависо, М.

С.

опубликовал цифры по количеству зафиксированных ими атак с использованием этой уязвимости.



Уязвимость Центра справки и поддержки Windows (CVE-2010-1885) в цифрах

На графике четко виден лавинообразный рост количества зафиксированных атак, и, несмотря на собственную статистику, решение о выпуске экстренного обновления принято не было.

Россия оказалась в числе лидеров по количеству зафиксированных инцидентов.



Уязвимость Центра справки и поддержки Windows (CVE-2010-1885) в цифрах

Операционные системы Win Server 2003 (x32/x64) и Win XP SP2/SP3 (x32/x64) были уязвимы более месяца, но сегодня наконец-то вышло обновление МС10-042 закрытие этой уязвимости.

В ожидании выхода патча MS обновила эти данные и получилось еще интереснее:

Уязвимость Центра справки и поддержки Windows (CVE-2010-1885) в цифрах

Общее количество ежедневных инцидентов значительно возросло, а по количеству атак мы обогнали Португалию и заняли первое место.



Уязвимость Центра справки и поддержки Windows (CVE-2010-1885) в цифрах

Теги: #0-day #эксплойт #статистика #microsoft #CVE-2010-1885 #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.