Общество

27 июня 2006, 06:51

Опубликован список опасных компьютерных программ

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.

Текст: Владислав Иванов

Вам может быть интересно

Посол Ноздрев назвал условие для нормализации связей России и Японии
Темы дня

Технологический рывок Китая оставит Европу далеко позади

Китайский пятилетний план по развитию промышленности и технологий грозит еще сильнее ударить по европейской экономике. ЕС уже тяжело тягаться с китайскими конкурентами, а дальше будет только хуже. На адаптацию прорывных технологий у Европы уходит в восемь раз больше времени, чем у китайцев. И отказ ЕС от российского рынка сбыта и энергии лишь ухудшил ситуацию.

Парад в Москве стал ответом на внешние вызовы и угрозы

«В голосе Путина слышалось явное предупреждение в адрес оппонентов о недопустимости риторики на языке нацистов», – так эксперты оценивают речь Владимира Путина на параде Победы в Москве. Они также отмечают, что мероприятие прошло штатно, несмотря на угрозы Киева, а сами торжества были насыщены новшествами.

Рар объяснил нежелание Германии сделать Шредера переговорщиком с Россией

Трамп назвал ответ Ирана на предложение США неприемлемым

Глава МИД Финляндии спровоцировала скандал словами о ВСУ

Новости

Алиев назвал пустословием заявления европейских лидеров в Ереване

Глава азербайджанского государства резко раскритиковал иностранных политиков, посещающих армянскую столицу, указав на их бездействие в период обострения ситуации в 2020 году.

Минобороны Латвии возглавит работающий на Украине полковник

На фоне инцидента с рухнувшими беспилотниками оборонное ведомство Латвии возглавит полковник Райвис Мелнис, который в последнее время работает на Украине.

Посол России в Германии заявил об отсутствии гарантий для будущего Европы

Европейские страны не демонстрируют готовности к мирному диалогу, что в случае эскалации конфликта ставит под удар безопасность всего континента, заявил посол России в Германии Сергей Нечаев.

Нетаньяху заявил о незавершенности войны против Ирана

Премьер-министр Израиля Биньямин Нетаньяху не считает войну против Ирана завершенной.

Финский политик осадил Мерца после критики визита Фицо в Москву

Член финской партии «Альянс свободы» Армандо Мема вступился за словацкого премьера Роберта Фицо, решившего посетить парад Победы в Москве вместо празднования Дня Европы.

США перехватили более 60 судов в ходе блокады Ирана

Военными США в ходе морской блокады Ирана перехвачено более 60 торговых судов, заявило Центральное командование ВС США (CENTCOM).

В Таиланде начались поиски пропавшего после обращения в клинику россиянина

Гражданин России перестал выходить на связь в Бангкоке после попытки вылечить сильные боли в желудке с помощью местных препаратов.

Полуголые феминистки сорвали церемонию памяти Жанны д'Арк во Франции

В Каркассоне четыре активистки Femen прервали патриотическую церемонию, обнажив грудь прямо во время выступления местного мэра от правой партии Кристофа Бартеса.

В Германии после предложения Путина нашли замену Шредеру в роли переговорщика

Правящая коалиция Германии обсуждает кандидатуру президента Франка-Вальтера Штайнмайера на роль главного посредника в возможных переговорах между Евросоюзом и Россией, пишет Der Spiegel.

В рассекреченных документах ФБР нашли описания пришельцев ростом 120 см

В преданных огласке служебных записках ФБР зафиксированы показания очевидцев о неопознанных летательных аппаратах и выходящих из них существах ростом около 120 сантиметров.

Украинские пограничники понесли массовые потери от собственных мин

Переброшенная для доукомплектования украинская бригада «Форпост» столкнулась с высокими потерями в результате ошибочного дистанционного минирования со стороны сослуживцев.

С пораженного хантавирусом судна MV Hondius эвакуированы пассажиры

С судна MV Hondius, на котором ранее зафиксировали вспышку хантавируса, эвакуировали 94 человека, заявила министр здравоохранения Испании Моника Гарсия.
Мнения

Глеб Простаков: Как выглядит будущее после ОПЕК

Мировой нефтяной порядок, родившийся в 1970-е как реакция на попытку Запада установить потолок цен, прошёл полный цикл. Мы наблюдаем распад ОПЕК под давлением новой реальности, в которой разные страны картеля будут определяться с тем, как реализовывать шансы на лучшее будущее. У России эти шансы явно выше, чем у других.

Ольга Андреева: День Победы запустил историю заново

Народ – это та точка, где прошлое, настоящее и будущее сходятся. Народ – это возможность истории как таковой. Народ хранит в себе образы и память предков, а в его несгибаемой воле к жизни рождаются и образы будущих поколений.

Архиепископ Савва (Тутунов): Русский народ бился, чтобы быть

Почти всякая наша война была Отечественной. Не битвой феодалов посредством вассальных или наемных войск и ради экономических выгод, а битвой самого народа. Мы бились ради сохранения нашего духовного самобытия, нашего русского национального самостояния.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы