Общество

27 июня 2006, 06:51

Опубликован список опасных компьютерных программ

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.

Текст: Владислав Иванов

Вам может быть интересно

Житель Подмосковья пострадал при пожаре из-за сбитого дрона ВСУ
Темы дня

Украинские дроны делают Прибалтику мишенью

Беспилотники ВСУ совершили налет на объекты в Ленинградской области. Под атаку попали балтийские порты и Кронштадт. Вслед за этим в Прибалтике зафиксировали падение дронов ВСУ на их территории. Означает ли это, что страны Балтии предоставили свое воздушное пространство для ударов по России, и какими могут быть ответные шаги Москвы?

Тегеран вступает в диалог с Вашингтоном с позиции силы

Вашингтон настаивает на переговорах с Тегераном и даже направил план из 15 пунктов, но Иран называет его оторванным от реальности. В ответ иранская сторона выдвинула жесткие условия, включая выплату репараций и признание своей власти над Ормузским проливом. При этом Пентагон перебрасывает на Ближний Восток дополнительные силы. Чем закончится противостояние и кто кого переигрывает?

Патрушев: Торговые суда получили защиту российских мобильных огневых групп

Иран пригрозил закрытием Баб-эль-Мандебского пролива

В Нидерландах нашли возможные останки мушкетера д’Артаньяна

Новости

Патрушев: Россия потребует возмещения ущерба за атаку на «Арктик-Метагаз»

Морская коллегия России по итогам совещания подчеркнула, что ответственность за возмещение ущерба после атаки на танкер «Арктик-Метагаз» должна нести страна-агрессор.

Песков: Растущий мировой спрос может сделать российскую нефть дефицитом

Пресс-секретарь президента России Дмитрий Песков в эфире программы «Вести» сообщил о высоком спросе на российскую нефть.

Захарова: Запад реагирует на русскую народную музыку и танцы как черт на ладан

Западные страны реагируют на русскую музыку как «черт на ладан», заявила официальный представитель МИД России Мария Захарова.

Путин поддержал создание альтернативы Нобелевской премии по литературе

Президент Владимир Путин на заседании Совета по культуре одобрил предложение Захара Прилепина о создании международной литературной премии.

Иран заявил об уничтожении американского F-18

Иранский Корпус стражей исламской революции (КСИР) заявил, что бойцы военизированного формирования «Басидж» сбили американский истребитель F-18.

Экс-замгубернатора обвинил в хищениях на укреплениях Курской области покойного Старовойта

Бывший замгубернатора Курской области Алексей Смирнов, выступая в суде, заявил, что экс-губернатор региона Роман Старовойт получил около 100 млн рублей в виде откатов при строительстве фортификационных сооружений.

Ушаков опроверг наличие соглашения по урегулированию на Украине

Помощник президента Юрий Ушаков заявил о полном отсутствии согласованного с Россией текста по возможному урегулированию конфликта на Украине.

Путин раскритиковал осудивших СВО деятелей культуры за молчание об атаке на Иран

Деятели культуры, которые в начале спецоперации на Украине подписывали письма с ее осуждением, сейчас никак не выражают свою позицию по поводу действий США и Израиля в отношении Ирана, заявил президент России Владимир Путин на заседании Совета по культуре.

Великий Новгород остался без водоснабжения

Великий Новгород полностью остался без водоснабжения, сообщили в мэрии города.

Машков: Уехавшие за рубеж правообладатели запрещают спектакли по русской литературе

Нужно цивилизованным способом решать вопрос того, что уехавшие за границу наследники некоторых авторов мешают ставить на сцене произведения своих предков, заявил президент Владимир Путин.

В Одесской области запретили русский язык в культуре и образовании

Белгород-Днестровский горсовет Одесской области принял решение о запрете публичного использования русскоязычных книг и музыки, а также других культурных продуктов, пишут местные СМИ.

«Росатом» объявил об эвакуации 163 сотрудников АЭС «Бушер»

Руководство Росатома сообщило о вывозе группы сотрудников с территории иранской атомной электростанции «Бушер», оставив на объекте часть персонала.
Мнения

Борис Джерелиевский: В подводном флоте конкурент России – только США

Даже если роль и вид надводной составляющей флотов могут быть пересмотрены в ближайшее время – в связи с возросшей эффективностью новых видов вооружения – то значение атомных подводных лодок (АПЛ) будет только увеличиваться. Поэтому споры о том, чей подводный флот сильнее и многочисленнее – не совсем праздные.

Сергей Лебедев: США не добьются смены режима на Кубе

На фоне очевидно тупиковой ситуации в Иране Трамп, вероятно, решит усилить давление на Кубу. Он может достичь в этом определенного успеха, но вряд ли ему удастся серьезно поменять конфигурацию власти в Гаване.

Глеб Кузнецов: Ложь об антидепрессантах оказалась правдой

День осведомленности об антидепрессантах – это, если угодно, праздник честности. Мы не знаем точно, почему они работают. Мы знаем, что нарратив, который их продавал, был ложью. Мы знаем, что миллионы людей были бы в кризисе без них. Ложная теория. Реальный эффект. Мошеннический нарратив. Спасенные жизни.
Вопрос дня

Почему замедляют Telegram в России?