Лаборатория Касперского опубликовала первую пятерку самых уязвимых приложений
На сегодняшний день больше всего атак через сеть Интернет осуществляется при помощи эксплойтов, залог успеха которых – наличие уязвимости в популярных программах – браузеры, офисные приложения, музыкальные программы, даже операционные системы и так далее – которые используются как «дырки» для проникновения в персональные компьютеры пользователей.
Сотрудники Лаборатории Касперского определили пять типов уязвимых программ, на которые в основном нацелены эксплойты. Согласно результатам проведенного в третьем квартале текущего года анализа вирусной активности, более чем в половине случаев атак были использованы дырки в Java. Обновления этого обеспечения устанавливаются по запросу пользователей, а не в автоматическом режиме, что продлевает время действия уязвимости. Эксплойты к Java легко можно использовать под любой версией системы Windows, а при определенных доработках мошенников, что было в случае с Flashfake, эксплойты могут стать даже кроссплатформенными. Этим то и объясняется небывалый интерес мошенников к java-уязвимостям.
Второе место – Adobe Reader, которому принадлежит четвертая часть всех отраженных атак. Только, постепенно популярность эксплойтов к данному продукту начала уменьшаться. Это связано с очень простым механизмом их распознавания и автоматическим обновлением, что было введено в последних версиях продукта. 3 % атак пришлись на эксплойты к уязвимости в Windows Help and Support Center и на разнообразные уязвимости в обозревателе Internet Explorer.

Ошибки проигрывателя Flash-файлов – объект пристального внимания злоумышленников уже не первый год. Судя по данным Kaspersky Security Network за третий квартал в десятке часто встречающихся уязвимостей оказались два «представителя» Adobe Flash. Пятое место принадлежит эксплойтам для устройств под управлением системы Android. Основная их цель – незаметно создать «джейлбрейк» и предоставить любым приложениям, включая и вредоносные, доступ к памяти, функциям телефона и планшета.

Комментарии: