10 noviembre 2008

Microsoft: Menos vulnerabilidades pero más graves

Cada seis meses Microsoft publica a través de su 'Malware Protection Center' un informe sobre las incidencias de software malicioso que han recabado mediante sus herramientas de protección y diversas fuentes Online.

Según el último estudio (Enero - Junio 2008) Microsoft expone que, si bien se han detectado un numero de vulnerabilidades menor frente al periodo de tiempo que comprende Junio-Diciembre de 2007, (un 4%) y frente al periodo Enero-Junio 2007 (un 19%), la criticidad de las vulnerabilidades de severidad alta ha aumentado un 13%. (Veremos que incidencia tiene la última y demoledora vulnerabilidad en el informe Junio-Diciembre 2008)

Con respecto al Malware, los datos que dispone Microsoft extraídos de sus herramientas de detección y eliminación de Malware, indican que el tipo de elemento mas predominante son los troyanos del estilo 'download-and-execute'.

Adicionalmente, Microsoft publica un curioso mapa donde indica los países / zonas donde ha habido mas incidencia de virus y troyanos. España se encuentra en percentiles superiores a la media Europea (acercándonos a los valores Africanos / Sudamericanos). Por contra, me choca bastante que Finlandia (la cuna de Linux) junto con Alemania (la cuna de SuSE y que han hecho fuertes apuestas por el uso de Linux) sean los países con menor percentil de incidencias a nivel mundial.

Obviamente los datos del estudio tienen el mismo sesgo que las encuestas publicadas por los partidos politicos antes de las elecciones, extraídas en base a 'sus fuentes' ya que los criterios sobre que es una vulnerabilidad y su criticidad suelen ser bastante subjetivos (Y más si eres el fabricante). Por poner un ejemplo, todas las incidencias de Malware gestionadas con otras herramientas, tanto antivirus como herramientas especificas, quedan fuera del estudio.