ITALIA SW
in News di Matteo 0
Default Image

Bit9 elenca i software Windows più famosi e vulnerabili

Bit9, leader in “application whitelisting” ha stilato un ranking dei software Windows più popolari ma anche più vulnerabili. Gli applicativi segnalati da Bit9 sono spesso installati senza il controllo del [...]

Bit9, leader in “application whitelisting” ha stilato un ranking dei software Windows più popolari ma anche più vulnerabili. Gli applicativi segnalati da Bit9 sono spesso installati senza il controllo del dipartimento IT delle singole aziende oppure, qualora abbiano dato il nulla osta, potrebbero sfuggire nella detenzione delle falle critiche. La ricerca di Bit9 intitolata “2008’s Popular Applications with Critical Vulnerabilities” mira ad evidenziare quali sono i software che necessitano di approfondimento all’interno delle singole aziende e potrebbero causare rischi di perdita dati nei “PC Endpoint” che sono normalmente considerati quelli più sicuri. La lista proposta da Bit9 è composta quest’anno da 12 applicativi visto l’aumentare delle vulnerabilità ma anche popolarità di certe applicazioni per il PC.

La top 5. Quali sono i 5 applicativi popolari ma anche vulnerabili installati nella maggior parte dei PC ? L’elenco è composto da nomi noti, per l’esattezza:

  • Mozilla Firefox, versions 2.x and 3.x
  • Adobe Acrobat, versions 8.1.2 and 8.1.1
  • Microsoft Windows Live (MSN) Messenger, versions 4.7 and 5.1
  • Apple iTunes, versions 3.2 and 3.1.2
  • Skype, version 3.5.0.248

Perchè questi applicativi non sono sicuri ? Ognuno di questi applicativi è stato inserito all’interno della speciale graduatoria stilata da Bit9 con diversi criteri e motivazioni. Ecco le principali caratteristiche che accomunano tutti i software segnalati da Bit9:

  • Runs on Microsoft Windows.
  • Is well-known in the consumer space and frequently downloaded by individuals.
  • Is not classified as malicious by enterprise IT organizations or security vendors.
  • Contains at least one critical vulnerability that was:
    first reported in January 2008 or after, o registered in the U.S. National Institute of Standards and Technology’s (NIST) official vulnerability database at http://nvd.nist.gov, and given a severity rating of high (between 7.0-10.0) on the Common Vulnerability Scoring System (CVSS).
  • Relies on the end user, rather than a central IT administrator, to manually patch or upgrade the software to eliminate the vulnerability, if such a patch exists.
  • The application cannot be automatically and centrally updated via free Enterprise tools such as Microsoft SMS & WSUS.

Harry Sverdlove di Bit9 ricorda che i software inseriti all’interno di questa speciale graduatoria sono quasi sempre sicuri, i produttori di software rendono solitamente disponibili le patch ma gli utenti si dimenticano spesso di installarle.

Potresti leggere anche (articoli correlati):

  • Default Image
    Protector Plus – Scanner Vulnerabilità Windows

    Installare Windows è solo che il primo passo. Ulteriori azioni da compiere regolarmente sono un Defrag (diventa superfluo a partire da Windows Vista, il defrag avviene in automatico ogni tot. tempo), pulizia files (Start -  Tutti i programmi – Accessori – ...

  • Default Image
    Microsoft svela tools per la sicurezza alla conferenza Black Hat

    E’ intenzione di Microsoft presentare presso la conferenza Black Hat che si terrà questa settimana a Las Vegas una releazione sulla sicurezza sulle iniziative che intende avviare verso il finire di quest’estate ma anche nuovi tools per ...

  • logo malware
    Nuova falla XP, non premete F1 quando navigate in Internet

    Ancora problemi per Microsoft Windows XP. Redmond informa che gli utenti XP non hanno da premere il tasto F1 quando navigano in Internet, pena la compromissione del proprio sistema operativo. Ancora problemi per gli utenti Windows XP che utilizzano Internet Explorer 7 e 8. Un nu ...

  • logo Internet Explorer
    Microsoft pubblica la patch per Internet Explorer Security Advisor 981374

    Microsoft pubblica quest’oggi via Fix It la patch per la vulnerabilità descritta nel Security Advisor 981374. Come vi informavamo la scorsa settimana, un nuovo security advisor di Microsoft annunciava l’esistenza di una vulnerabilità di Internet Explorer, una falla che ...

  • logo Internet Explorer
    Patch di Emergenza per Internet Explorer (falla 981374)

    Microsoft ha deciso d’anticipare i tempi di rilascio per la patch ufficiale alla vulnerabilità 981374 di Internet Explorer. La vulnerabilità 981374 è stata annunciata il 10 Marzo, Microsoft si era messa immediatamente in moto, rilasciando una patch via Fix It. Fix It off ...

Lascia un Commento