Composants

Microsoft: les données montrent que Vista est plus sûr que XP

Problème pour lire les vidéos ? La solution : installer Adobe Flash Player

Problème pour lire les vidéos ? La solution : installer Adobe Flash Player
Anonim

Le dernier rapport de sécurité de Microsoft montre que le nombre de nouvelles vulnérabilités découvertes dans ses logiciels était plus faible au premier semestre que durant la dernière moitié de 2007, l'OS Windows Vista se révélant plus résistant aux exploits que XP.

Microsoft a rapporté 77 vulnérabilités de janvier à juin contre 116 pour les six derniers mois de 2007, selon le cinquième rapport de sécurité de l'entreprise.

La baisse est en ligne avec l'industrie du logiciel dans son ensemble, qui a Pourcentage de diminution des divulgations de vulnérabilités par rapport au premier semestre 2007, a indiqué Microsoft. Cependant, ces vulnérabilités considérées comme très sévères ont augmenté de 13%.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Le code d'exploitation était disponible pour environ un tiers des 77 vulnérabilités; cependant, le code d'exploit fiable n'est disponible que pour huit de ces 77.

D'autres données montrent que XP est attaqué plus fréquemment que Vista. Dans les machines XP, le logiciel propre à Microsoft contenait 42% des vulnérabilités attaquées, tandis que 58% étaient dans des logiciels tiers. Pour les machines Vista, 6% des vulnérabilités ont été attaquées, avec des logiciels tiers contenant 94% des failles.

Les nouvelles technologies de sécurité telles que la randomisation de l'espace d'adressage ont réduit le nombre d'attaques contre Vista, selon Vinny Gullotto, directeur général du centre de protection contre les logiciels malveillants de Microsoft

«Passer à Vista est clairement une valeur sûre», a déclaré M. Gullotto. "Pour nous, c'est un indicateur clair que s'attaquer à Vista ou essayer d'exploiter spécifiquement Vista devient beaucoup plus difficile."

Le plus grand nombre d'exploits ont été publiés pour Windows 2000 et Windows Server 2003, dit Microsoft. Les pirates informatiques semblent de plus en plus cibler les internautes qui parlent chinois. Microsoft a découvert que 47% des exploits basés sur un navigateur étaient exécutés sur des systèmes avec un chinois défini comme langue système.

L'exploit basé sur un navigateur le plus courant concerne le bogue MDAC (Microsoft Data Access Components) corrigé (MS06-014) par Microsoft en avril 2006.Certains 12,1% de tous les exploits rencontrés sur Internet visaient cette faille. Le deuxième exploit le plus fréquemment rencontré est celui visant une vulnérabilité dans le logiciel multimédia RealPlayer, CVE-2007-5601.

Les deux vulnérabilités les plus fréquemment exploitées dans Windows Vista concernaient les contrôles ActiveX couramment installés en Chine, selon Microsoft.

Gullotto a déclaré que Microsoft continuait d'améliorer l'outil de suppression de logiciels malveillants (MSRT), une application de sécurité gratuite mais très simple qui peut supprimer certaines des familles de logiciels malveillants les plus courantes.

Le mois dernier, Microsoft a ajouté la détection L'un des nombreux programmes douteux qui avertissent les utilisateurs que leur PC est infecté par des logiciels malveillants, a déclaré Gullotto. Le programme blesse les utilisateurs d'acheter le logiciel, ce qui est d'une utilité discutable. "Antivirus XP" est également très difficile à supprimer.

Microsoft a envoyé environ 1 000 appels par mois à propos d'Antivirus XP sur sa ligne PC Safety, où les utilisateurs peuvent appeler et poser des questions de sécurité. Depuis que MSRT a commencé à supprimer automatiquement le programme, les appels concernant Antivirus XP ont diminué de moitié la première semaine, a déclaré Gullotto.