6月22日,位于马萨诸塞州剑桥的安全公司Bit9本星期发布了一个具有最容易受到安全攻击的15个应用软件排行榜。火狐浏览器、iTunes和Skype排在前三位。
Bit9公司的列表显
示了个人用户下载最频繁的和至少有一个严重安全漏洞的软件。这种安全漏洞主要依靠个人用户手工修复或者下载补丁来修复,而不是依靠企业的IT部门来修复。
Bit9共同创始人和首席技术官Todd Brennan在声明中说,这些流行的应用软件经常被下载到企业的台式电脑中,能够对企业的计算环境造成严重的威胁。了解在你的整个机构的台式电脑环境中实际上在运行什么软件是重新获得应用程序控制和保护你的企业基础设施的第一步。
火狐浏览器排在第一位。火狐1.0.7版已经被1.0.8版取代了,修复了其中的一些安全漏洞。更不用说火狐1.5版了。火狐浏览器软件在CVE(通用漏洞披露)数据库中至少有5个安全漏洞。苹果iTunes 6.02和QuickTime 7.0.3排在第二位。
排在第三至第十五位的软件是:
1.火狐浏览器
2. iTunes
3. Skype 1.4
4. Adobe Acrobat Reader 7.02, 6.03
5. Sun Java Run-Time Environment (JRE) 50, Update 3, JRE 1.4.2_.08
6. Macromedia Flash 7
7. WinZip 8.1 SR-1
8. AOL Instant Messenger 5.5
9. Microsoft Windows/MSN Messenger 5.0
10. 雅虎通6.0
11. Sony/First4 Internet DRM rootkit/uninstaller
12. BitDefender 9
13. Kazaa 2.0.2
14. RealPlayer 10
15. ICQ 2003a
Bit9在应用程序安全漏洞评论中说,上述十五个软件中有十一个软件可以使用补丁或者升级软件修复安全漏洞。但是,雅虎通、索尼、Kazaa或者ICQ这几个程序没有补丁。
Bit9建议企业使用审计软件以便确定它们的系统中有什么软件,决定应该封锁和禁止使用什么软件,然后禁止使用这些软件,仅允许获得批准的和恰当地使用了补丁的软件在企业网络中运行。