網路城邦
回本城市首頁 騎鱉饅頭
市長:騎鱉a饅頭  副市長:
加入本城市推薦本城市加入我的最愛訂閱最新文章
udn城市不分類不分類【騎鱉饅頭】城市/討論區/
討論區♤防毒 防駭♤ 字體:
上一個討論主題 回文章列表 下一個討論主題
【轉貼】 bit9發布10大不安全軟體
 瀏覽312|回應0推薦0

cat1314520
等級:
留言加入好友
 

資料來源:AVP Club

丫一:發表

bit9發布10大不安全軟體

Bit9針對一般人常用的軟體發表了一個10大最不安全軟體的排名
排名第一的是Yahoo即時通,APPLE共有兩項影音軟體Quick Time以及iTunes
都是榜上有名
比較讓我感但到驚訝的是FireFox 2.0.0.6也在榜上,卻不見IE的蹤影?!

   1. Yahoo Messenger 8.1.0.239 and earlier
   2. Apple QuickTime 7.2
   3. Mozilla Firefox 2.0.0.6
   4. Microsoft Windows Live (MSN) Messenger 7.0, 8.0
   5. EMC VMware Player (and other products) 2.0, 1.0.4
  6. APPLE iTunes
  7. Intuit QuickBooks Online Edition,9 and earlier
  8. Sun Java Runtime Environment (JRE) 1.6.0_X
  9. Yahoo Widgets 4.0.5 and previous
  10. Ask.com Toolbar 4.0.2.53 and previous
  11. Broadcom wireless device driver as used in Cisco Linksys WPC300N Wireless-N Notebook Adapter 3.50.21.10
  12. Macrovision (formerly InstallShield) InstallFromTheWeb, unversioned
blman:回應
這份研究的軟體清單條件如下:
1) Runs on Microsoft Windows.
2) Is well-known in the consumer space and frequently downloaded by individuals.
3) Is not classified as malicious by enterprise IT organizations or security vendors.
4) Contains at least one critical vulnerability:
        a. first reported in June 2006 or after,
        b. registered in the U.S. National Institute of Standards and Technology's (NIST) official vulnerability database at http://nvd.nist.gov, and
        c. with a severity rating of high (between 7.0-10.0) on the Common Vulnerability Scoring System (CVSS).
5) Relies on the end user, rather than a central administrator, to manually patch or upgrade the software to eliminate the vulnerability, if such a patch exists.

在這清單中沒有明確排除一般家庭的使用者,其中第五點指它們調查的方向是以終端用戶,而不是電腦管理者,看起來好像包含一般家庭的使用者。

但在報告結果裡,又說了:

The reason most Microsoft software doesn’t make the list is because bynow most companies have a pretty good process in place for identifying,patching, and fixing vulnerable Microsoft software. The same cannot besaid for apps like Firefox, iTunes, and other packages.

回報中卻說,微軟的大部分軟體沒列其中(如 IE 及2006年發生 0-day 的 office word)是因為大多數公司策略都有很好的流程會自動修補微軟的漏洞,但沒有策略修補 Firefox 等的問題。怎麼又把焦點放在電腦管理者上了?

Bit9 的這個調查很明顯就是排除一般家庭的使用者,只考量公司企業下的員工。

回應 回應給此人 推薦文章 列印 加入我的文摘

引用
引用網址:https://city.udn.com/forum/trackback.jsp?no=58159&aid=2497836