Общество

27 июня 2006, 06:51

Опубликован список опасных компьютерных программ

Фото: GettyImages

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.

Текст: Владислав Иванов

Вам может быть интересно

В НАТО объявили о предстоящих учениях в Арктике
Темы дня

Зачем Минобороны создало особые условия для нового рода войск

Самым популярным родом войск для заключения контракта с Минобороны РФ стали войска беспилотных систем (ВБС). Для привлечения добровольцев-дроноводов им созданы поистине уникальные условия службы – но зато к кандидатам предъявляются и весьма суровые требования. Какие именно и почему именно в ВБС идет столь строгий отбор?

Почему речь Трампа вызвала трепет в Евросоюзе

Речь Трампа в Давосе оказалась одновременно и хаотической, и пугающей. По крайней мере, если верить западной прессе, присутствующие в зале участники форума были в панике. Что такого сказал им президент Трамп – и почему Европа сама заслужила услышать то, что в итоге услышала?

Эксперт: Путин сделал замороженные в США средства дипломатическим активом

Лукьянов оценил проект «сделки века» по Гренландии

Выселенная из квартиры Долина выпустила новую песню «Последнее прощай»

Новости

Санду назвала вступление Молдавии в ЕС стратегией выживания

Президент Молдавии Майя Санду подчеркнула, что видит интеграцию в Европейский союз как ключ к выживанию и развитию страны.

Автомобиль Хинштейна вылетел в кювет в Курской области

Рабочая поездка губернатора Курской области Александра Хинштейна в Конышевский район сорвалась после того, как на скользкой трассе в Курской области служебный автомобиль вынесло на обочину.

Трамп пообещал демилитаризовать сектор Газа

Президент США Дональд Трамп на церемонии подписания устава «Совета мира» по Газе на полях ВЭФ в Давосе заявил о приверженности демилитаризации сектора Газа.

Юрист оценил сумму судебных издержек по иску Лурье к Долиной

Полина Лурье сможет взыскать с Ларисы Долиной до 5 млн рублей за судебные издержки, сообщил юрист Александр Кудряшов.

Газпром объяснил подорожание газа в Европе

Стоимость газа на европейских биржах превысила 500 долларов за тысячу кубометров, что связано с сокращением запасов и изменениями на мировом рынке, отметили в Газпроме.

Мерц попытался отвлечь США на «угрозу» со стороны России

Канцлер Германии Фридрих Мерц на фоне обострения ситуации вокруг Гренландии попытался привлечь внимание США к «угрозе» со стороны России, пишет Handelsblatt.

МИД рекомендовал россиянам временно отложить поездки в Иран

Российское внешнеполитическое ведомство обратилось к гражданам страны с рекомендацией воздержаться от поездок в Иран до улучшения ситуации с безопасностью.

Устав «Совета мира» в Давосе подписали 18 стран

В Давосе состоялась церемония подписания устава созданного по инициативе США «Совета мира» по Газе.

Украинским артистам балета пригрозили за «Лебединое озеро»

Ведущие солисты киевского театра могут лишиться работы из-за участия в зарубежных постановках знаменитого балета Петра Чайковского «Лебединое озеро».

Врачи рекомендовали отказаться от прогулок с детьми в морозы

В связи с приближающимися морозами до минус 33 градусов в Подмосковье, медики рекомендуют ограничить прогулки с детьми до максимум 15 минут на улице.

В России изготовили и испытали вагоны для первого водородного поезда

«Тверской вагоностроительный завод» (ТВЗ, входит в «Трансмашхолдинг») изготовил, испытал и отправил для сборки конструкции вагонов первого в России водородного поезда, сообщила головная компания.

Лукашенко назначил экс-главу Минфина Белоруссии послом в России

Бывший глава белорусского Минфина Юрий Селиверстов назначен послом в России и будет совмещать дипломатический пост с должностью заместителя премьер-министра.
Мнения

Дмитрий Губин: Почему Ирану без шаха лучше, чем с шахом Пехлеви

Мухаммед Реза Пехлеви очень хотел встать в один ряд с великими правителями прошлого – Киром, Дарием и Шапуром. Его сын, Реза Пехлеви, претендует на иранский трон сейчас. Увы, люди в самом Иране воспринимают его внуком самозванца и узурпатора и сыном авантюриста.

Глеб Простаков: Нефтяные активы как барометр мира

Никто сейчас не может сказать, когда произойдет серьезная подвижка по украинскому кризису. Нет ни сроков, ни дат. Но зато они есть в кейсе «ЛУКОЙЛа» – 28 февраля.

Геворг Мирзаян: Почему Европа никогда не пойдет против США

Никакого общеевропейского сопротивления Трампу по вопросу Гренландии нет. Никакой общеевропейской гибкой позиции по Украине (которая смогла бы вернуть Европе субъектность хотя бы в этом пункте) тоже нет.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов