Studie: Firefox und Adobe führen Ranking der unsichersten Software an

Der Mozilla-Browser Firefox und Software von Adobe führen das von dem Sicherheitsanbieter Qualys aufgestellte Ranking der unsichersten Software des Jahres 2009 an. Die Liste basiert auf Einträgen in der National Vulnerability Database der US-Normungsbehörde NIST.

Qualys hat im laufenden Jahr 102 Firefox-Lücken gezählt. Das bedeute aber nicht automatisch, dass der Browser auch die meisten Fehler habe, so Qualys-CTO Wolfgang Kandek. Da Firefox Open-Source-Software sei, würden alle Schwachstellen auch veröffentlicht. Hersteller proprietärer Anwendungen wie Adobe oder Microsoft machten üblicherweise nur von Dritten gefundene Löcher öffentlich bekannt, und keine, die sie selbst entdeckt hätten.

Den zweiten Platz in diesem Jahr hat Adobe von Microsoft übernommen. Der Anbieter von Programmen wie Adobe Reader und Flash-Player hat mehr als dreimal so viele Schwachstellen veröffentlicht als 2008. Insgesamt waren es 45. Microsoft reduzierte die Zahl der Sicherheitsanfälligkeiten laut Qualys von 44 auf 41. 30 davon betrafen den Internet Explorer, den Windows Media Player und Office.

Nach Ansicht von Qualys zeigen die Zahlen, dass sich Angreifer weniger auf Betriebssysteme konzentrieren und ihre Aufmerksamkeit vermehrt auf Anwendungen richten. "Betriebssysteme sind stabiler und schwerer angreifbar geworden", erklärt Kandek. "Andere, weit verbreitete Angriffsziele wie Internet Explorer und Firefox sind alles andere als sicher."

Anfang des Jahres war F-Secure in einer Untersuchung zu einem ähnlichen Ergebnis gekommen. Der Sicherheitsanbieter hatte in den ersten drei Monaten 2009 663 zielgerichtete Angriffe ermittelt, 50 Prozent davon für das Dateiformat PDF. 2008 lag der Anteil noch bei 28 Prozent. F-Secure riet daraufhin sogar zum Einsatz alternativer PDF-Reader.

Um die Sicherheit seiner Produkte zu verbessern, hat Adobe im Sommer im Rahmen seiner Initiative "Trustworthy Computing" regelmäßige Patchdays nach dem Vorbild von Microsoft eingeführt. Allerdings schließt Adobe Schwachstellen nur vierteljährlich. Der nächste Termin ist für 12. Januar 2010 angesetzt.

Fanden Sie diesen Artikel nützlich?
13 von 15 Lesern fanden diesen Artikel nützlich.

ZDNet.de Live

Sex ...

Sex Tech Weekly: Megaupload, Match Singles Data, Obscenity Copyright, China Porn Spam Kings t.co/...

4.02.12, 02:40 von ZDNet
Faceb ...

Facebook testing photo viewers ripped from Google+ t.co/...

4.02.12, 00:00 von ZDNet
Windo ...

Windows Phone developer lead leaves for Amazon's Kindle team t.co/...

3.02.12, 22:55 von ZDNet
Apple ...

Apple’s lawyers clean up the sloppy iBooks Author EULA t.co/...

3.02.12, 22:00 von ZDNet
Faceb ...

Facebook valuation after IPO filing: $94 billion t.co/...

3.02.12, 21:50 von ZDNet
iBook ...

iBooks Author 1.0.1 EULA: you own the content, we want 30% of .ibooks files t.co/...

3.02.12, 21:35 von ZDNet
Micro ...

Microsoft adds Facebook video calling to Skype for Windows t.co/...

3.02.12, 21:20 von ZDNet
Anony ...

Anonymous veröffentlicht FBI-Telefonkonferenz t.co/...

3.02.12, 21:10 von zdnet_de
The ...

The all-powerful U.S. carriers: Biggest obstacle to Windows Phone t.co/...

3.02.12, 21:10 von ZDNet
Highs ...

Highspeed-Top-20: die besten Zeitlupen-Videos auf YouTube t.co/...

3.02.12, 20:30 von cnet_de
Micro ...

Micron CEO Appleton dies in plane crash t.co/...

3.02.12, 20:25 von ZDNet
CeBIT ...

CeBIT: LibreOffice-Macher stellen Version 3.5 ihrer Bürosoftware vor t.co/...

3.02.12, 20:20 von zdnet_de
Faceb ...

Facebook, Twitter more addictive than alcohol, tobacco t.co/...

3.02.12, 20:20 von ZDNet
Reali ...

Realizing future storefronts: Staring at you, creepily (video) t.co/...

3.02.12, 20:15 von ZDNet
#ACTA ...

#ACTA's EU future in doubt as Poland suspends ratification t.co/... Void across #EU if one state rejects

3.02.12, 19:43 von ZDNetUK_News
Scam: ...

Scam: Facebook Now Has A Dislike button! t.co/...

3.02.12, 19:40 von ZDNet
Rhaps ...

Rhapsody unloads tablet app, pushes original editorial content t.co/...

3.02.12, 19:35 von ZDNet
Studi ...

Studie: Warnungen sind ein sinvolles Mittel gegen Internetpiraterie t.co/...

3.02.12, 19:30 von zdnet_de
iPhon ...

iPhone und iPad 3G: Betreiberlogo personalisieren t.co/...

3.02.12, 19:20 von zdnet_de