Media playeri i antivirusni programi imenovani su na listi najzahtjevnijih sigurnosnih problema Top 20 listu sastavila je neprofitna organizacija Sans
Listu je sastavila organizacija Sans a sadrzi top 20 imena softvera koji vecinom zahtjevaju neodlozni popravak kako bi izbjegli napade malicioznih hackera
Programi su stavljeni na listu ako su koristeni kod sirokog kruga korisnika ako su nedostaci odnosno bug-ovi vrlo poznati i ako su aktivno iskoristeni i zloupotrebljeni
Naime propusti se zloupotrebljavaju tako brzo da Sans svoj Top 20 onda mora cetiri puta cesce izdavati
Sansov Top 20 obicno je bio izdavan u listopadu ali organizacija je ubrzala upozorenja kao odgovor na ubrzani tempo napada koji dolaze od malicioznih hakera
Broj slabosti je prilicno stabilan Ono sto se promijenilo je cinjenica da su ove slabosti brze istrazene rekao je Gerhard Eschelbeck sef tehnike u sigurnosnoj tvrci Qualys koja je takodjer sudjelovala u njezinom sastavljanju
Kad je Sans zapoceo izdavati svoju listu Top 20 trebalo je devet mjeseci do godinu dana da se pojavi istrazeni kod
Danas kod cirkulira unutar nekoliko tjedana od pojavljivanja propusta rekao je
Ako se istrazeni kod brze pojavi Sans moze cak i brze izdati svoje upozorenje rekao je gosp Eschelbeck
Mislim da istina lezi negdje izmedju mjesecnog i tromjesecnog azuriranja jer tvrtke trebaju staviti svoje resurse na raspolaganje kako bi isplanirale popravke i slicno
Osim sto izdaje svoje izvjestaje mnogo cesce Sans je u svoju listu poceo po prvi puta ukljucivati aplikacije za koje je pronasao da su ranjive na napade
Prije je lista bila vise koncentrirana na operativne sustave kao sto su Windows i Unix
Lista rizicnih programa ukljucuje Microsoftov MediaPlayer iTunes RealPlayer WinAmp kao i antivirusne programe od Symanteca F-Securea Trend Micra i McAfeea
Ovi programi su jednako koristeni i jednako dobro istrazeni rekao je Eschelbeck
Lakoca s kojom media playeri dopustaju ljudima dijeljenje playlista dovela je ljude u rizik objasnio je on
Dobre vijesti su da su u Sansu identificirane zakrpe rapolozive za sve sigurnosne propuste Vise o tome:
www sans org top20
Preuzeto sa: www iskon hr