Архив

Microsoft отказывается от «заплаток»

Корпорация Microsoft признала, что ее стратегия выпуска патчей для отдельных «дыр» в операционных системах по мере их появления оказалась неэффективной. Специалисты компании планируют на следующей неделе развернуть новую кампанию в области безопасности своего программного обеспечения — так называемое «обеспечение безопасности по периметру».

Несмотря на то, что Microsoft продолжает работать над совершенствованием процесса установки обновлений и патчей для своих операционных систем и продуктов, становится ясно, что слишком многие пользователи пренебрегают или попросту не успевают «залатывать» свои программы, оставаясь таким образом уязвимыми для вирусных и хакерских атак.

По сию пору усилия Microsoft в области безопасности своих программ сводились к обеспечению надежности изначально создаваемого кода и последующему выпуску патчей по мере обнаружения новых «дыр». Однако последние вирусные атаки показали, что пользователи продолжительное время остаются незащищенными после публикации патчей на сайте Microsoft.

Специалисты компании отказались от детальных комментариев относительно новой стратегии обеспечения безопасности своих операционных систем. Не дали они объяснений и по поводу того, будет ли эта стратегия связана с акцентом на антивирусном программном обеспечении. Однако было отмечено, что Microsoft в рамках новой концепции безопасности планирует расширить сотрудничество с производителями межсетевых экранов.

Наталья Швецова

Microsoft отказывается от «заплаток»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике