Symantec: nagły wzrost luk w przeglądarkach

Według danych zawartych w Symantec Internet Security Threat Raport, w czasie pierwszych sześciu miesięcy tego roku wykryto 47 luk w przeglądarce open source Mozilla i 38 w Internet Explorer.

Przytoczone dane oznaczają przyrost 17 luk w przypadku przeglądarki Mozilla i 25 dla Internet Explorer, w porównaniu z ostatnim półroczem ub.r. Nawet przeglądarka Apple Safari odnotowała dwukrotny wzrost tego typu problemów: z sześciu w drugiej połowie roku 2005 do 12 w pierwszym półroczu br. Jedyną przeglądarka, śledzoną przez Symantec, która nie odnotowała zwiększonej liczby błędów jest Opera: liczba luk tej aplikacji spadła z dziewięciu do siedmiu.

Tak więc, chociaż IE pozostaje najpopularniejszą przeglądarką wybieraną przez hakerów, to żadna z pozostałych też nie jest szczelna. Według raportu, 31 proc. ataków w badanym okresie dotyczyło więcej niż jednej przeglądarki, a Mozilla Firefox 'zaliczyła' 20 proc.

Zobacz również:

  • Przeglądarka Chrome będzie jeszcze jakiś czas akceptować pliki cookie
  • Google wzmacnia bezpieczeństwo przeglądarki Chrome

Przyczyna wzrostu wykrytych nieszczelności częściowo leży w tym, że rośnie rynek informacji o takich nieszczelnościach. Firmy 3Com, Tipping Point, Verisign i inne, płacą za taką informację i m.in. z tego powodu rośnie liczba wykrywanych i sprzedawanych danych o lukach.

Nieszczelności przeglądarek są relatywnie łatwe do wyszukania i wykorzystania. Celem ataków może być zarówno biznes jak i konsumenci, ale według Symantec użytkownicy domowi są ofiarami 86 proc. wszystkich ataków.

Chociaż Mozilla ma więcej wykrytych luk niż Internet Explorer, to raport przyznaje projektowi open source wyższą ocenę w zakresie usuwania błędów. Luki w tej przeglądarce są 'łatane' średnio w ciągu jednego dnia od ich opublikowania - jest to wynik najlepszy wśród przeglądarek. Na drugim miejscu jest Opera - średnio dwa dni. Safari potrzebuje pięciu dni, a Internet Explorer aż dziewięciu.

Chociaż Microsoft odstaje w łataniu przeglądarek, to według Symantec jest najszybszy w wydawaniu łatek dla systemu operacyjnego. Według raportu, najwolniejszy jest tu Sun Microsystems.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200