مایکروسافت: هیچ حمله ای به ما کارساز نیست

اخیراً یکی از مدیران ارشد مایکروسافت با بیان اینکه هیچ حمله و نفوذی به سایت‎های مایکروسافت موفق نخواهد بود، به نوعی نفوذگران را به مبارزه طلبیده است.

به گفته این مدیر مایکروسافت، حملات موفق و نفوذهایی که اخیراً به برخی سایت‎های مشهور مانند Sony و RSA صورت گرفت، به دلیل خطاهای ساده و ابتدایی بوده است. سایت Sony به درستی طراحی نشده بود و برخی از سرورها هم به روز نبودند. سایت RSA هم به دلیل فریب یکی از پرسنل و باز کردن یک ایمیل مخرب، مورد حمله و نفوذ قرار گرفت.

به گفته وی، شرکت مایکروسافت مکانیزم پویایی برای به روز نگه داشتن سرورهایش دارد و به پرسنل خود درباره فریب‎های اجتماعی و روش‏های مقابله با آنها، آموزش‎های لازم را می‎دهد. ظرفیت و پهنای باند اینترنت بیش از اندازه‎ای هم در اختیار داریم و همین امر ما را در برابر حملات “از کار اندازی سرویس” (Denial Of Services) محافظت می‎کند. تا زمانیکه ترافیک اینترنت و حجم اطلاعات به 2GB/S نرسد، عکس‎العملی نشان نمی‎دهیم، وقتی هم که به 5GB/S برسد، دستپاچه نیستیم. بعد از آن هم سیستم‎های دفاعی مایکروسافت، نشانی‎های مخرب و مزاحم را شناسایی و مسدود می‎کنند.

شرکت مایکروسافت همچنین اقدام به انتشار شماره 10 از مجموعه گزارش‏های امنیتی خود تحت عنوان (SIR (Security Intelligence Report کرد. در این شماره به موضوع بدافزارها، نقاط ضعف نرم‎افزاری، نحوه اعلام این نقاط ضعف و سوءاستفاده از آنها پرداخته شده است.

طبق آمارهای ارائه شده در این گزارش، در یکسال گذشته، نقاط ضعف نرم‎افزارهای کاربردی بیشتر از نقاط ضعف سیستم‎های عامل و مرورگرهای اینترنت، مورد سوءاستفاده قرار گرفته‎اند. نقاط ضعف برنامه‎های Java بیش از هر نوع برنامه دیگری مورد سوءاستفاده بوده است. نرم‎افزارهای Adobe Reader و Acrobat نیز بیش از هر نرم‎افزار دیگری دارای نقاط ضعف امنیتی بوده‎اند.

در میان سیستم‎های عامل نیز Win7 و Sever 2008 R2 کمترین میزان آسیب پذیری را داشته‎اند.

گزارش SIR10 را می‎توانید بطور کامل در نشانی زیر مطالعه کنید:

www.microsoft.com/security/sir/default.aspx

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *