أظهرت دراسة نشرتها مايكروسوفت على Blue Hat IL أنه في العشرين سنة الماضية ، تمت ترقية الحكمة التقليدية من أجهزة الكمبيوتر الشخصية, ...
أظهرت دراسة نشرتها مايكروسوفت على Blue Hat IL أنه في العشرين سنة الماضية ، تمت ترقية الحكمة التقليدية من أجهزة الكمبيوتر الشخصية, و وجهة النظر التقليدية هي أنه على الرغم من أن الرقعة الجديدة التي تحمل تصحيحا لبعض الأخطاء تشكل خطرًا للتسبب في مشاكل ، إلا أن خطر تأخير تحديث الرقعة يكون أكبر كثيرًا لأن المتطفلين يصدرون هجمات تستند إلى بقع هندسية معكوسة, قد يكون هذا موجودًا لسنوات عديدة ، ولكن يبدو أن أمان الكمبيوتر قد ارتفع إلى درجة أنه يصعب على المتسللين استغلال حتى رقع التصحيحات غير المضغوطة.
وفقًا للتقرير البحثي ، وفقًا للبيانات التي تم جمعها بواسطة مركز استجابة Microsoft ، خلال الفترة من 2017-2018 ، تم اكتشاف 2٪ إلى 3٪ فقط من الثغرات الأمنية في غضون 30 يومًا بعد أن تم توزيع التصحيح.

في الواقع ، تستند معظم نقاط الضعف إلى هجمات Zero Days (عمليات استغلال يوم الصفر) ، والتي تظهر فيها البرامج الخبيثة ذات الصلة وتهاجم نقاط الضعف في نفس اليوم الذي يتم فيه عرض رقع الأمان, كما كشفوا أنه بسبب العمل الشاق لمهندسي الأمن ، تضاعف عدد نقاط الضعف المعروفة في السنوات الخمس الماضية ، وانخفض عدد حالات الاستغلال الفعلية إلى النصف في السنوات الخمس الماضية, وأشار مات ميلر من شركة مايكروسوفت إلى أنه إذا تم استغلال الثغرة الأمنية ، فمن المرجح استخدامها في عمليات استغلال يوم الصفر, و لحسن الحظ ، فإن معظم الإدارات الحكومية تمنع نقاط الضعف في يوم واحد وتجنب المزيد من الهجمات.
قد كون سبب الدراسة في أن Microsoft سمحت مؤخرًا لمستخدمي Windows 10 بتأجيل التحديث الإلزامي بعد سبعة أيام لتنفيذ مبادرات جديدة, وقد تم تحديث معظم أجهزة الكمبيوتر في الوقت المناسب ، وليس لدى المتسللين الكثير من الوقت لاستغلال الضعف للهجوم.

