据《网络世界报道》 近日,安全公司Bit9发布了最容易受到安全攻击的15个应用软件的排行榜。Bit9公司的列表显示了个人用户下载最频繁的和至少有一个严重安全漏洞的软件。这种安全漏洞主要依靠个人用户手工修复或者下载补丁来修复,而不是依靠企业的IT部门来修复。
Bit9共同创始人和首席技术官Todd Brennan在声明中说,这些流行的应用软件经常
被下载到企业的台式电脑中,能够对企业的计算环境造成严重的威胁。火狐浏览器排在第一位,它在CVE(通用漏洞披露)数据库中至少有5个安全漏洞。苹果iTunes 6.02和QuickTime 7.0.3排在第二位。排在第三至第十五位的软件是: Skype 1.4;Adobe Acrobat Reader 7.02, 6.03;Sun Java Run-Time Environment (JRE) 50, Update 3, JRE 1.4.2_.08;Macromedia Flash 7;WinZip 8.1 SR-1;AOL Instant Messenger 5.5;Microsoft Windows/MSN Messenger 5.0;Yahoo!通6.0;Sony/First4 Internet DRM rootkit/uninstaller;BitDefender 9;Kazaa 2.0.2;RealPlayer 10;ICQ 2003a。
Bit9在应用程序安全漏洞评论中说,上述15个软件中有11个软件可以使用补丁或者升级软件修复安全漏洞。但是,Yahoo!通、Sony、Kazaa和ICQ这几个程序没有补丁。
Bit9建议企业使用审计软件,以便确定系统中有什么软件,决定应该封锁和禁止使用什么软件,然后禁止使用这些软件,仅允许获得批准并恰当地使用了补丁的软件在企业网络中运行。