कार्यालय

माइक्रोसॉफ्ट की 6 वीं सुरक्षा खुफिया रिपोर्ट

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

माइक्रोसॉफ्ट ने अपनी 6 वीं सुरक्षा खुफिया रिपोर्ट जारी की है जो सॉफ़्टवेयर भेद्यता प्रकटीकरण और शोषण, दुर्भावनापूर्ण सॉफ़्टवेयर और संभावित रूप से अवांछित सॉफ़्टवेयर सहित बदलते खतरे के परिदृश्य पर गहराई से परिप्रेक्ष्य प्रदान करता है।

नकली सुरक्षा सॉफ़्टवेयर का वैश्विक प्रसार, जो पीड़ितों से पैसा या संवेदनशील जानकारी प्राप्त करने के लिए सोशल इंजीनियरिंग का उपयोग करता है, पिछले 18 महीनों में उल्लेखनीय रूप से बढ़ गया है। 2008 के दूसरे छमाही में दुनिया भर में शीर्ष 10 खतरों में से तीन नकली सुरक्षा सॉफ्टवेयर प्रसारित करते हैं। Win32 / FakeXPA और Win32 / FakeSecSen दुनिया भर में शीर्ष 10 खतरों की सूची में हैं; न तो 2008 की पहली छमाही में खतरों की शीर्ष 25 सूची में था। 2008 के दूसरे छमाही में 1.5 मिलियन से अधिक कंप्यूटरों पर दोनों का पता चला था।

दुष्ट सुरक्षा सॉफ्टवेयर परिवार कई लोगों में पाए गए शीर्ष खतरों में से हैं दुनिया भर के देशों ने सुझाव दिया कि लोगों के डर की अपील एक प्रभावी रणनीति है जो भाषा बाधाओं से आगे है। अंग्रेजी नकली सुरक्षा सॉफ्टवेयर सोशल इंजीनियरिंग द्वारा उपयोग की जाने वाली प्राथमिक भाषा प्रतीत होती है, हालांकि कुछ सॉफ्टवेयर परिवारों को कई भाषाओं में रिलीज़ किया गया है।

दुर्भावनापूर्ण सॉफ़्टवेयर संक्रमण दर माइक्रोसॉफ्ट विंडोज ऑपरेटिंग सिस्टम के विभिन्न संस्करणों के लिए काफी भिन्न है। Windows Vista की तुलना में किसी भी सर्विस पैक स्तर पर Windows Vista कम संक्रमित था। प्रत्येक संस्करण के लिए नवीनतम सर्विस पैक की तुलना में, विंडोज़ विस्टा एसपी 1 की संक्रमण दर विंडोज एक्सपी एसपी 3 की तुलना में 60.6 प्रतिशत कम है।

निम्नलिखित मानचित्र दुनिया भर के स्थानों की संक्रमण दर को दर्शाता है, जिसे सीसीएम नामक मीट्रिक में व्यक्त किया गया है दुर्भावनापूर्ण सॉफ़्टवेयर रिमूवल टूल के प्रति हजार निष्पादन को साफ़ किए गए कंप्यूटरों की संख्या का प्रतिनिधित्व करता है।

पहली बार, माइक्रोसॉफ्ट सिक्योरिटी इंटेलिजेंस रिपोर्ट में माइक्रोसॉफ्ट ऑफिस और एडोब शोषण के बारे में डेटा का शोषण 2008 के दूसरे छमाही में देखा गया। कुल मिलाकर, डेटा से पता चला है कि हमलावरों ने दस्तावेज फ़ाइल स्वरूप भेद्यता को पहले से नहीं देखा गया है, जो उपभोक्ताओं और संगठनों को प्रभावित करते हुए एक संक्रमण तकनीक के रूप में शामिल किया गया है।

माइक्रोसॉफ्ट ग्राहकों को यह सुनिश्चित करने के लिए प्रोत्साहित करता है कि वे सभी सॉफ्टवेयर के नवीनतम संस्करणों का उपयोग कर रहे हैं, जिसमें माइक्रोसॉफ्ट ऑफिस में अपग्रेड करना शामिल है नवीनतम अपडेट प्राप्त करने के लिए सिस्टम (2007 रिलीज) या माइक्रोसॉफ़्ट ऑफिस लाइव या माइक्रोसॉफ्ट अपडेट पर जा रहा है।

डॉव नलोड रिपोर्ट।