Общество

27 июня 2006, 06:51

Опубликован список опасных компьютерных программ

Фото: GettyImages

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.

Текст: Владислав Иванов

Вам может быть интересно

ВС России за неделю нанесли 35 групповых ударов по ВПК и энергоотрасли Украины
Темы дня

Почему армяне готовы отдать свою землю Азербайджану

В Армении бушуют протесты против процесса «делимитации» границ и передачи Азербайджану нескольких сел в регионе Тавуш. Однако есть основания полагать, что вскоре они утихнут и армянское общество смирится с пораженческой логикой Пашиняна. В чем именно состоит эта логика и почему армяне больше не хотят с оружием с руках бороться ни за свою историю, ни за свою родную землю?

Почему рост экономики мешает Банку России снижать ставку

Центробанк третий раз подряд сохранил ключевую ставку на уровне 16%, чем одновременно раздражает бизнес и сдерживает инфляцию. Однако ситуация такова, что долгожданного снижения ставки в этом году можно так и не дождаться. В худшем случае может потребоваться даже повышение ставки. Что мешает Банку России смягчиться?

Эксперты объяснили, как хуситы сбивают американские беспилотники MQ-9 Reaper

Перечислены самые популярные города у туристов для майских выходных

Тело умершего на Кубе канадца по ошибке отправили в Россию

Новости

ВСУ в зоне ответственности «Южной» группировки потеряли почти 4 тыс. человек

Украинская армия за неделю потеряла свыше 3 тыс. 890 человек в зоне ответственности «Южной» группировки войск ВС России, указало российское Минобороны.

ВСУ обстреляли Куйбышевский район Донецка

При обстреле украинскими военными Донецка в субботу пострадала местная жительница, сообщил источник в оперативных службах Донецкой народной республики.

Россиян и белорусов пытаются вербовать на границе с Латвией и Литвой

Сотрудники спецслужб Латвии и Литвы на пограничных пунктах пропуска пытаются завербовать граждан России и Беларуси. Об этом сообщил председатель Государственного пограничного комитета Белоруссии Константин Молостов.

Украинский дрон атаковал священников под Волновахой

Украинский беспилотник атаковал доставлявших гуманитарную помощь священников в окрестностях Свято-Успенского Николо-Васильевского монастыря в Волновахском районе ДНР, сообщили в пресс-службе обители.

Bloomberg: Россия ударами по тылу Украины мешает поставкам оружия из США

Россия наносит удары по военным объектам и логистическим маршрутам на Украине, чтобы затруднить доставку американского оружия украинским войскам, пишет Bloomberg.

Стала известна роль 12-го фигуранта дела о теракте в «Крокусе»

Новый подозреваемый по делу о теракте в подмосковном «Крокус Сити Холле», гражданин Таджикистана Джумахон Курбонов, снабжал соучастников средствами связи, сообщили в Московском городском суде.

Вода из Тобола затопила пойму в Упоровском районе Тюменской области

В Упоровском районе Тюменской области из-за разлива реки Тобол вода вышла на пойму по всей территории, затоплены 14 приусадебных участков, мост и участок дороги между населенными пунктами. Об этом сообщил глава района Леонид Сауков.

В США студенты колледжа выступили против участия Байдена в выпускном

Некоторые преподаватели и студенты американского колледжа Морхауз в штате Джорджия призвали руководство учебного заведения отказаться от приглашения президента США Джо Байдена для традиционного выступления на выпускной церемонии, сообщили местные СМИ.

США ужесточили экспорт оружия в Казахстан, Киргизию и Таджикистан

США ужесточают экспорт огнестрельного оружия и боеприпасов в страны «повышенного риска», среди которых Киргизия, Казахстан и Таджикистан, говорится в заявлении американского министерства торговли.

Авиаэксперт перечислил выгоду от передачи России в управление аэропорта на Шри-Ланке

Соглашение о передаче управления аэропортом Маттала Раджапакса российской компании «Аэропорты Регионов» выгодно как для России, так и для Шри-Ланки. Договор показывает другим отечественным фирмам благоприятный инвестиционный климат острова, сказал газете ВЗГЛЯД авиаэксперт Роман Гусаров. Ранее Шри-Ланка передала управление аэропортом Маттала Раджапакса российской компании.

Россиянам напомнили о двух длинных выходных в мае

Российские граждане в начале мая отдохнут на двух длинных выходных по четыре дня подряд, напомнили в Федеральной службе по труду и занятости (Роструд).

Экс-пилот США предсказала F-16 проблемы на Украине

Истребители F-16, которые страны Запада планируют предоставить Киеву, столкнутся в зоне спецоперации с высококлассной российской техникой, заявила бывшая летчица ВМС США Бринн Таннехилл.
Мнения

Евдокия Шереметьева: На «передке» есть только сейчас

Каждая поездка туда превращает войну из обезличенных сводок о занятых деревнях и количестве попаданий в галерею из маленьких встреч, полных дыхания жизни, более наполненной, чем в любом месте на Земле.

Глеб Простаков: Прекращение транзита газа через Украину на руку России

Война на энергетическом фронте с точки зрения результативности, возможно, не уступает войне на земле. Так же, как и движение войск на карте, она переформатирует геополитическую реальность на европейском континенте и способствует ускорению переформатирования мира.

Тимофей Бордачёв: Иран преподает уроки выживания

Непрестанное состояние борьбы и древняя история выработали у иранской элиты уверенность в том, что любое взаимодействие с внешними партнерами может быть основано только на четком понимании выгоды каждого.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?