Наибольшее число уязвимостей, закрытых Microsoft в своих продуктах, пришлось на браузер Internet Explorer — 243 уязвимости, сообщает пресс-служба антивирусной компании Eset. Это почти в два раза больше, чем в 2013 году. Закрытые уязвимости принадлежат к типу «удаленное исполнение кода» и использовались злоумышленниками для скрытой установки вредоносного ПО на компьютеры пользователей.
Ряд закрытых уязвимостей в продуктах Microsoft эксплуатировался во вредоносных кампаниях. В частности троян BlackEnergy использовался для кражи данных корпоративных пользователей из стран Восточной Европы и распространялся с помощью 0day-уязвимости CVE-2014-4114 в операционных системах Windows Vista, Windows 7, Windows 8 и 8.1, а также RT.
Заметную роль в ландшафте угроз информационной безопасности в 2014 году играли атаки, происходящие при посещении пользователем взломанных киберпреступниками веб-сайтов или при попытке открыть зараженное HTML-сообщение в электронной почте, которые используются злоумышленниками для скрытой установки вредоносных программ через эксплойты, а также атаки с последующим повышением своих привилегий в системе.
Хотя в 2014 году Microsoft внедрила в IE и другие продукты ряд нововведений с целью повышения безопасности, тем не менее, существует необходимость использования режима Enhanced Protected Mode в IE, особенно в связке с 64-битной версией Windows 8.1.