Общество

27 июня 2006, 06:51

Опубликован список опасных компьютерных программ

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.

В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.

Текст: Владислав Иванов

Вам может быть интересно

За ночь над Россией уничтожили 660 украинских беспилотников
Темы дня

Евросоюз напрашивается на газовую войну с США

США угрожают ЕС тем, что она лишится американского СПГ, если не смягчит свои климатические требования. Для Европы это стало бы катастрофой, так как зависимость от поставок сжиженного газа из-за океана сильно выросла. Ситуация усугубляется тем, что от российского газа Брюссель сам избавляется. А катарский СПГ может исчезнуть по той же причине, что и американский. Зачем Евросоюз загоняет себя в угол?

Як-130 родился заново

«Летающая парта» для обучения российских военных летчиков становится полноценной боевой машиной: свой первый полет совершил модернизированный Як-130М. «Внешне это знакомый Як-130, но по своим характеристикам – совершенно новый самолет», заявляются в Ростехе. Какие новые компоненты дают машине настоящие боевые возможности?

Макрон заявил об утрате США статуса нейтрального посредника по Украине

Зеленский выступил с новыми обвинениями в адрес Минска

Глава МИД Эстонии обвинил мультфильм «Маша и Медведь» в пропаганде милитаризма

Новости

Япония утвердила создание военно-космических сил

Верхняя палата парламента Японии окончательно утвердила законопроект о создании в стране воздушно-космических сил самообороны. Ранее он был принят нижней палатой.

Главный онколог Минздрава назвал самый распространенный вид рака

Злокачественные новообразования кожи занимают первое место по частоте выявления среди всех видов онкологии, сообщил главный онколог Минздрава, гендиректор НМИЦ радиологии Минздрава академик РАН Андрей Каприн.

Украинские военные сожгли храм с мирными жителями в Константиновке

Боевики ВСУ целенаправленно устроили пожар в храме Константиновки (ДНР), где в тот момент пытались спастись от обстрелов мирные жители, рассказал эвакуированный житель города Максим Плюшко.

Стало известно о неудачных попытках боевиков ВСУ бежать из Константиновки

Оставшиеся без связи и базового снабжения украинские военные случайно выходят к российским военным при попытках покинуть Константиновку, сообщил источник в российских силовых структурах.

Над Россией за ночь уничтожили 660 украинских беспилотников

В ночь с четверга на пятницу дежурные средства ПВО перехватили и уничтожили над страной 660 украинских беспилотников, сообщило Минобороны.

Отказ Берлина от фрегатов обернулся катастрофой для Rheinmetall

Внезапное решение властей Германии свернуть кораблестроительную программу стоимостью 15 млрд евро привело к резкому падению рыночной капитализации ведущего оружейного концерна страны.

Военный эксперт допустил подготовку Украиной «грандиозной провокации»

На фоне принудительной эвакуации 12 приграничных сел Черниговской области украинские войска могут готовить масштабную провокацию с открытием нового фронта, заявил заслуженный военный летчик генерал-майор авиации Владимир Попов.

Число жертв землетрясения в Венесуэле достигло 235 человек

Министр здравоохранения страны Карлос Альварадо сообщил об увеличении числа погибших при землетрясении до 235 человек.

Всероссийское казачье общество создало новые подразделения БПЛА для СВО

В Москве прошел Совет атаманов Всероссийского казачьего общества, на котором обсудили участие в спецоперации и формирование новых подразделений беспилотных систем.

Москва поддержала созыв Минском экстренного заседания Совбеза ООН

Российская сторона выступила за проведение инициированного Белоруссией срочного заседания Совета Безопасности ООН из-за атаки украинского беспилотника на автобус с белорусскими детьми в Брянской области, заявила и.о. постпреда России Анна Евстигнеева.

ОСК: Российские подводные дроны смогут уничтожать авианосцы противника

Отечественные инженеры создают передовую систему управления стаями морских беспилотников, способную прорывать защиту крупных кораблей, заявил заместитель гендиректора КБ «Рубин» Андрей Баранов.

Задержанный в Дагестане подросток признался в создании террористической сети

Несовершеннолетний из Дагестана, администрировавший международное террористическое сообщество, признался в организации поджогов и ложных минирований на территории Европы, США, России и стран СНГ ради славы, сообщил Следственный комитет.
Мнения

Дмитрий Орехов: Чему Восток может научить Запад

Когда-то Запад, не стесняясь, выставлял всей планете свои требования. Теперь пора задуматься об ответных шагах. Если мы не будем мечтать сами, свои мечты нам обязательно навяжут другие.

Юрий Подоляка: В информационном поле осталось только право сильного

Удаление из App Store приложений VK – свидетельство того, что идет игра ва-банк за право монопольно влиять на информационное пространство (в данном случае России). Всеми доступными способами, какие у них только есть в арсенале.

Тимофей Бордачёв: Польша попала в ловушку собственной русофобии

Поляки вообразили себе совершенно невозможный сценарий отношений с Украиной и действовали на основании созданной ими самими химеры. А киевские правители повели себя в отношении своих польских покровителей так, как от них стоило ожидать, – стали публично оскорблять и унижать.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы