Преступники предпочитают Acrobat Reader, Flash и Shockwave.
Разработчик
систем защиты "Лаборатория Касперского" сообщил, что в первом квартале 2011 года приложения Adobe преобладают в их горячей десятке уязвимостей ПК, занимая 5 мест, включая первое и второе.
Лидером рейтинга стала уязвимость переполнения буфера в Adobe Acrobat Reader, обнаруженная, согласно данным "Лаборатории Касперского", в 40.78% инфицированных компьютеров. Уязвимости Flash Player заняли второе и третье места, а ошибкам в Reader, Acrobat и Shockwave Player принадлежат еще 3 позиции в десятке.
В течение последнего года "горячая десятка" состояла в основном из продуктов Microsoft, но в последнем рейтинге Microsoft занимает только восьмую позицию с уязвимостью в Microsoft Office.
Отчет "Лаборатории Касперского" подтвердил прошлогодние исследования Microsoft, согласно которым преступники все чаще выбирают в качестве своей цели виртуальную машину Java. Уязвимости Java JDK/JRE/SDK заняли четверное и пятое места. Уязвимости Apple Quicktime и Winamp на шестом и седьмом месте.
Все упомянутые уязвимости позволяют злоумышленникам получить контроль над компьютером на системном уровне. Всего на обследованных "Лабораторией Касперского" компьютерах было найдено 28,752,203 уязвимых приложения.
С начала 2011 наблюдается тенденция киберпреступников к атакам ведущих корпораций, а не домашних компьютеров из-за возможности более высокого финансового вознаграждения. Все знают, как недавно
пострадала Sony.
"Риски велики, так как, в отличие от домашних пользователей, корпорации имеют возможность отомстить," - говорится в отчете. "Однако ставки и возможное вознаграждение выше при атаке корпораций, а конкуренция на этом сегменте черного рынка ниже."
В связи с атаками на других разработчиков систем безопасности HBGary и RSA представители "Лаборатории Касперского" предупредили: "Нападения на компании, специализирующиеся на IT-безпасности, вызывают тревогу. Такие компании обычно обслуживают огромное количество пользователей, и успешная атака может дать киберпреступникам ключи к цифровым бумажникам этих пользователей."