Топ-10 самых эксплуатируемых в атаках уязвимостей
• 👥 Аналитики Recorded Future изучили часто встречавшиеся в 2019 году наборы эксплойтов и наиболее заметные кибератаки за тот же период.
• 📃 Результаты показали, что из числа самых популярных брешей шесть уже встречались в 2018 году — все они затрагивают продукты от Microsoft: Internet Explorer и Microsoft Office.
• ⚙️ Помимо этого, место в топе себе прочно обеспечили дыры в Adobe Flash Player и других проектах Adobe. Например, брешь в Flash Player участвовала в атаках мощного шифровальщика GandCrab.
• 📌 Ещё одна уязвимость, но уже в Internet Explorer, — Double Kill была вектором атаки в кампаниях по распространению трояна Trickbot. Несмотря на то, что проблему пропатчили в мае 2018 года, количество уязвимых систем до сих пор достаточно велико.
• 🔎 Согласно отчёту Recorded Future десятка самых популярных уязвимостей за 2019 год выглядит так:
✔️ CVE-2018-15982 – Adobe Flash Player ✔️ CVE-2018-8174 – Microsoft Internet Explorer ✔️ CVE-2017-11882 – Microsoft Office ✔️ CVE-2018-4878 – Adobe Flash Player ✔️ CVE-2019-0752 – Microsoft Internet Explorer ✔️ CVE-2017-0199 – Microsoft Office ✔️ CVE-2015-2419 – Microsoft Internet Explorer ✔️ CVE-2018-20250 – Microsoft WinRAR ✔️ CVE-2017-8750 – Microsoft Internet Explorer ✔️ CVE-2012-0158 – Microsoft Office