Mediaspelers maken pc's kwetsbaar
Ruim kwart applicaties is lek
21 mei 2007 | Jamie Biesemans
Het patchen van het besturingssysteem is inmiddels goed ingeburgerd, maar applicaties blijven vaak gespeend van cruciale updates. Veel gebruikers hebben niet door dat ook programma's de deur kunnen openzetten voor internetaanvallen. Dat concludeert beveiligingsbedrijf Secunia zes maanden na de start van de Secunia Software Inspector-dienst. De vaststelling is extra verontrustend omdat verschillende andere security-firma's steeds meer aanvallen op programma's rapporteren.
De online lekzoeker van Secunia detecteerde in de voorbije zes maanden niet minder dan 1,4 miljoen programma's met een veiligheidsprobleem. Dat is 28 procent van het totale aantal applicaties dat de
Secunia Software Inspector onder de loep nam.
Het grote probleem zit hem bij mediaspelers. Op pc's staan vaak verouderde versies van WinAmp en QuickTime, wat de computers kwetsbaar maakt voor aanvallen. Bijna 27 procent van alle WinAmp- en 33 procent van alle QuickTime-installaties mist op een of andere manier een security-update.
En dat is een serieus probleem, waarschuwt het beveiligingsbedrijf: "De meeste mensen twijfelen er niet aan om een .mpeg, .jpg, .mov of .mp3 te openen, ongeacht de bron. Zolang het maar een beetje interessant of relevant lijkt."
Positief is dat browsers vaak wel actueel zijn. Met name Firefox (vijf procent) is dankzij de ingebakken updatemogelijkheden bijna altijd uitgerust met de laatste patches. Enkel Opera mist vaker een softwarepleister (elf procent). Internet Explorer situeert zich tussen de twee.
De conclusie is dan ook snel gemaakt. Gebruikers en beheerders zijn vaak bij de pinken om het besturingssysteem uit te rusten met de nieuwste patches, en dat geldt ook voor Microsoft-software in het algemeen. Microsoft bundelt zijn patches immers in een grote lading, die elke maand op 'Patch Tuesday' de deur uitgaat.
Veel minder aandacht is er voor lekken in programma's. "Alle andere applicaties worden vergeten of krijgen onterecht een lage prioriteit. Zelfs al zijn er voor een groot aantal programma's
exploits beschikbaar."
Lees meer artikels over :
secunia, applicaties security
bron: ZDNet