Adobe Flash

Mucho se ha criticado a Adobe en los últimos tiempos por los fallos de seguridad que han sufrido sus productos principales. Prueba de esta debilidad está en un ranking elaborado con los diez fallos de seguridad más importantes del último trimestre. La compañí­a de software está presente en cinco de esos fallos. Una de las sorpresas que arroja esa lista es la inclusión de dos vulnerabilidades de los programas de reproducción de ví­deo QuickTime y la tienda de aplicaciones iTunes de Apple, una compañí­a que siempre ha querido defender la seguridad de sus productos. También sorprende que Microsoft no forme parte de esta lista de vulnerabilidades.

Según el informe elaborado por Kaspersky, los productos de Adobe contabilizan cinco de las diez vulnerabilidades más peligrosas que se han descubierto durante el tercer trimestre de 2012. En concreto, tres de esos agujeros pertenecen al programa Adobe Flash Player, otro a Adobe Reader y Acrobat Reader y el quinto a Adobe Shockwave Player. El protocolo Flash ha recibido muchas crí­ticas en los últimos tiempos por sus fallos de seguridad, hasta el punto de que Apple decidió dejar de soportar Flash en el iPad. Además, hace un año la empresa de software decidió dejar de desarrollar nuevas versiones del reproductor para navegadores móviles.

Las vulnerabilidades en Flash se sitúan en el tercer y cuarto lugar con un 19% y un 18,8% de usuarios cuyos ordenadores estaban afectados y en el décimo lugar con un 9,7% de usuarios afectados. La siguiente amenaza se encontró en Adobe Reader y Acrobat Reader, otra de las plataformas de la compañí­oa que ha recibido muchas crí­ticas durante los últimos meses por la debilidad del protocolo PDF. Esta amenaza se encontró en un 14,7% de ordenadores que utilizan el sistema de detección de Kaspersky.

Java de Oracle

A pesar de la importancia de estas amenazas, la palma se la llevan dos conjuntos de vulnerabilidades encontrados en la plataforma Java de Oracle, con un porcentaje de usuarios afectados del 35% y del 21,7%. Este lenguaje de programación está muy presente en la red, pero también es una puerta para un gran número de ataques de cibercrminales. Kaspersky ha aconsejado no utilizar Java en el ordenador a menos de que resulte realmente necesario, ya que esta detrás de un 56% de los exploits encontrados durante los meses de julio, agosto y septiembre.

También resulta muy interesante la presencia de dos vulnerabilidades de productos de Apple. La vulnerabilidad encontrada en el programa QuickTime se sitúa en sexto lugar y afectó a un 13,8% de usuarios. Este reproductor multimedia tiene un lugar importante en el sistema operativo de los ordenadores de Apple. La segunda vulnerabilidad se encontró en la tienda de aplicaciones iTunes, que ocupa una posición central en la plataforma del iPad y el iPhone. El agujero afectó a un 11,7% de los usuarios.

La lista de las amenazas más importantes se completa con una vulnerabilidad encontrada en el programa Winamp, otro reproductor multimedia que alcanzó una gran popularidad hace unos años pero que últimamente ha caí­do en cierta decadencia. Este agujero de seguridad afectó a un 10,9% de los usuarios.