08:52 27.08.2013 |   2180



На черном рынке средняя цена уязвимости «нулевого дня» для Windows XP сейчас составляет от 50 до 150 тыс. долл. Однако после того, как выпуск исправлений прекратится, цена должна подняться.

После 8 апреля 2014 года — срока окончания поддержки корпорацией Microsoft операционной системы Windows XP — хакеры, обладающие сведениями о ее уязвимостях, окажутся в очень выгодном положении, отмечает специалист по безопасности, сотрудник SANS Institute Джейсон Фоссен. На черном рынке средняя цена уязвимости «нулевого дня» для Windows XP сейчас составляет от 50 тыс. до 150 тыс. долл. Это не очень много, считает он, и причина заключается в том, что Microsoft до сих пор выпускала исправления для каждой обнаруженной уязвимости. Однако после того, как выпуск исправлений прекратится, цена должна подняться.

Впрочем, в истории еще не было подобных прецедентов, добавляет он. Последней операционной системой, поддержку которой Microsoft прекратила, была Windows 2000. Но она была не так широко распространена, как Windows XP. По оценкам Computerworld, к моменту прекращения поддержки на Windows XP все еще будет работать 33-34% персональных компьютеров в мире.

Автор известного пакета для тестирования уязвимости систем Metasploit тоже полагает, что цена сведений об уязвимостях XP поднимется, но одновременно вырастут цены и на уязвимости других версий Windows.


Теги: Информационная безопасность