L'ingénierie sociale piège une entreprise sur deux Adobe et Java, des cibles de choix pour les pirates

Securelist.com (Kaspersky) annonce voir détecté plus de 27 millions d'applications vulnérables sur les ordinateurs scannés au deuxième trimestre 2011. Une moyenne de 12 vulnérabilités différentes ont été trouvées sur chaque ordinateur.

Le classement des dix failles les plus détectées fait apparaître des solutions de deux éditeurs seulement : Adobe et Oracle (Java). "Les produits Microsoft ont disparu du classement", fait remarquer Securelist. Sept des dix vulnérabilités ont été découvertes en 2011, et les trois autres en 2010. Sept des 10 vulnérabilités affectent une seule solution : Adobe Flash Player.

Neuf des dix vulnérabilités de ce classement peuvent donner au pirate le contrôle totale du système attaqué, et quatre ouvrent la voie pour accéder à des données importantes sur les ordinateurs vulnérables.

Les 10 vulnérabilités les plus détectées
Identifiant de la faille (Secunia)Solution(s) affectée(s)Date de publication de la faille Pourcentage d'ordinateurs sur lesquels la faille a été trouvée
Source : Securelist.com
1 - SA 41340Adobe Reader / Acrobat 08/09/201040,78%
2 - SA 43262Sun Java JDK / JRE / SDK09/02/201131,32%
3 - SA 44119Adobe Flash Player 12/04/201124,23%
4 - SA 44590Adobe Flash Player 13/05/201123,71%
5 - SA 41917Adobe Flash Player28/10/201021.62%
6 - SA 44784Sun Java JDK / JRE / SDK 08/06/01112.16%
7 - SA 43751Adobe Flash Player / AIR 08/06/20119.4%
8 - SA 44964Adobe Flash Player 15/06./0119.05%
9 - SA 42112Adobe Shockwave Player03/11/20108.78%
10 - SA 44846Adobe Flash Player 06/06/20118.18%