94%的Microsoft漏洞可以很容易减轻
ZERTO预览2019年的版本7带有弹性日记帐备份
TSB主题的移动网络钓鱼攻击巨大上升
Yahoo Execs拙劣的回答2014年违规,调查发现
RCN报告发现,由糟糕的穷人和缺乏支持留下来的护士发现
Tesco宣布关闭非食品网站Tesco Direct
新的FCC主席:网络中立规则是一个“错误”
欧洲CIO建立委员会,以推动商业价值
联合国将营销战争的步骤介绍超过5G手段
Linux由非法加密货币矿工为目标
英特尔将AI运营合并到新单位
FCC调查AT&T 911呼叫中断
谷歌法院好莱坞创意社区与洛杉矶云数据中心区域
华为的新智能手表不需要手机
英国警告了华为设备的潜在网络风险
云的符合性:避免云合规性陷阱
诺基亚首席执行官说,云公司正在缩减细胞服务
Mikko Hypponen说,在不太可能在不太可能的令人反感的AI
NVIDIA的Pascal-Powered Jetson TX2计算机吹走了覆盆子PI
报告称,混乱超过5G的价值超过5G
强盗:当软件工程师是英雄时
LG推出G6,5.7英寸。显示在窄体(+视频)
IT服务提供商HCL获取部门专业知识作为欧洲战略的一部分
索赔报告,DWP IT工程是“功能失调”,缺乏“提供的能力”
在违规之后,Verizon从Yahoo交易中敲了3.5亿美元
Android在平板电脑中挣扎,因为Windows 10 2-In-1S强劲
GELTOUCH为触摸敏感的控制增加了新的尺寸
Apple 3月Ipad Pro活动 - 预期
公司加强了数字技术的支出,但与战略斗争
在雅虎销售到Verizon之后,Mayer担任新控股公司首席执行官
回到未来:BlackBerry KeyOne带有物理键盘
道德黑客,86,上升到桑坦德的挑战
政府地理空间委员会打开OS MasterMap数据
发现并修补了11岁的根Linux内核
一台新机器的目标
澳大利亚政府用数字变换困境擒抱
Oracle决定欧洲金融电气创新中心的布鲁塞尔
NVIDIA的新型Quadro GP100 GPU为Windows计算机带来了NVLink
Palo Alto Networks在澳大利亚开设网络范围
随着利润暴跌,标记和斯宾塞速度加快数字转型计划
CIO采访:Gideon Kay,欧洲Cio,Dentsu Aegis网络
微软对Scap 2月安全更新的决定尚未感受补丁专家
安大略省癌症研究所使用开源云来帮助癌症研究
微软悄然延长了原始窗户10的生活
ICO表示,使用GDPR推动业务前进
想成为一个软件开发人员吗?现在是时候学习AI和数据科学了
政府获得新的数字签证服务
DOT指定10个新的美国。为自动驾驶汽车证明了理由
Microsoft在4月份发布Windows Defender安全中心
亚马逊为员工开发了变性资源
您的位置:首页 >论坛 > 电子业界 >

94%的Microsoft漏洞可以很容易减轻

2021-08-08 13:44:05 [来源]:

如果要关闭Microsoft产品中的绝大多数漏洞,请关闭PC上的管理员权限。

这就是全球终点安全公司Avecto的结论,已发布其年度Microsoft漏洞报告。它发现,2016年报告的530个微软漏洞,其中有94%的人被发现通过去年报告的85%的85%的人来减轻。

[进一步阅读:战斗勒索软件:清新看Windows Server方法]

对于仍然使用微软浏览器的人来说,这与浏览器尤其如此。Avecto报告,可以通过删除管理员权限来缓解100%影响Internet Explorer和Edge的漏洞。进步一点是,2016年报告了109个影响IE 6到11的漏洞,下一年的238日起。

“特权管理和应用程序控制应该是终点安全策略的基石,从那里建立一个创造更强的多层防御。这些措施可能对您在当今攻击的能力产生巨大影响。时代已经改变;删除管理员权限和控制申请不再难以实现,“Avecto的Care Ider and and Avento的Mark Austin表示,在一份声明中。

发现Windows 10具有任何OS(395)的漏洞比例最高,超过Windows 8和Windows 8.1(每个265)。Avecto发现93%的Windows 10漏洞可以通过删除管理员权限来缓解。

Microsoft Office于2016年以2015年的62人击中了79件漏洞,2014年的20次漏洞。此数据包括Office 2010,Office 2013,Office 2016和各种应用程序。删除管理员权限将减轻旧版本的99%的漏洞,其中100%的漏洞将在Office 2016中减轻Microsoft软件的最新版本。办公室365未包含在结果中。

[评论这个故事,请访问Computerworld的Facebook页面。]

管理规则也适用于Windows Server,其中管理权限将是更必要和合理的。总体而言,在Microsoft安全公告中报告了319个漏洞,影响服务器2008,2012和2016,可以通过删除管理员权利来缓解90%。

Avecto表示,这种关闭管理员权限的方法与防病毒等工具一起工作,以主动防止恶意软件在第一位置执行,而不是依赖于事件后依赖检测和响应。

这是一个遗憾的是,这条消息被遗漏了。Avecto多年来一直在发布这个警告,而且它看起来不像任何人都在倾听。影响的应用程序百分比似乎每年上升。只需三年前,受影响的应用百分比为92%。

这应该是大多数公司的一个无意识。我可以理解为什么他们可能不会关闭管理员,因为局限性无疑会导致从员工那里尖叫,他们发现自己限制了一些函数,包括安装软件。没有人想增加对帮助台的呼叫。

但是Avecto多年来一直发出这一指导,似乎没有人在倾听。感染和违规的数量告诉我。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。