image

Top 20 Internet Security lekken: Zes jaar terug in de tijd

woensdag 23 november 2005, 10:20 door Redactie, 4 reacties

Het SANS Institute heeft de lijst met de 20 gevaarljikste Internet security lekken van 2005 gepubliceerd. Aanvallers richten zich niet meer op besturingssystemen zoals in de afgelopen jaren, maar gaan steeds vaker voor lekken in applicaties, zoals virusscanners en mediaspelers. Ook wordt er meer aandacht besteed aan lekken in routers en switches.

Volgens SANS komt het er dan ook op neer dat security in de afgelopen 18 maanden zes jaar terug in de tijd is gegaan. "Zes jaar geleden richtte de aanvallers zich op besturingssystemen omdat de O.S. aanbieders geen automatische patches aanboden. In de afgelopen jaren gebruikten steeds meer mensen de automatische patch functies. Nu richten de aanvallers zich op populaire applicaties, en de aanbieders van die applicaties doen nu ook niet aan automatisch patchen. We beginnen dus weer van vooraf aan." zegt Allan Paller van SANS.

Het overzicht van de 20 gevaarlijkste lekken is samengesteld op basis van:
1. Het aantal kwetsbare gebruikers
2. Het aantal ongepatchte systemen
3. De ernst van het lek
4. De beschikbaarheid van de details van het lek op internet

Hieronder de volledige lijst:

Top lekken in Windows Systemen
1. Windows Services
2. Internet Explorer
3. Windows Libraries
4. Microsoft Office and Outlook Express
5. Windows Configuration Weaknesses

Top lekken in Cross-Platform Applicaties
1. Backup Software
2. Anti-virus Software
3. PHP-based Applicaties
4. Database Software
5. File Sharing Applicaties
6. DNS Software
7. Media Players
8. Instant Messaging Applicatiies
9. Mozilla en Firefox Browsers
10. Other Cross-platform Applicatiies

Top lekken in UNIX Systemen
1. UNIX Configuratie fouten
2. Mac OS X

Top lekken in Networking Produkten
1. Cisco IOS en non-IOS Produkten
2. Juniper, CheckPoint en Symantec Produkten
3. Cisco Devices Configuratie fouten

Reacties (4)
23-11-2005, 11:06 door Walter
Betekend dus niet dat we 6 jaar terug in de tijd gaan, maar
dat de ontwikkelaars van software en applicaties 6 jaar lang
bijna niet met de tijd zijn mee gegaan.

(en ja, ik weet het, stilstand is achteruitgang).
23-11-2005, 11:25 door Anoniem
Top lekken in UNIX Systemen
1. UNIX Configuratie fouten
2. Mac OS X

prachtig.
23-11-2005, 14:19 door hugo_nl
Door Anoniem

Top lekken in UNIX Systemen
1. UNIX Configuratie fouten
2. Mac OS X

prachtig.

Ja mooi he, dat bij UNIX de schuld voornamelijk gegeven kan
worden aan de systeembeheerders, in plaats van de
softwareontwikkelaars!
24-11-2005, 00:08 door Anoniem
Door hugo_nl
Ja mooi he, dat bij UNIX de schuld voornamelijk gegeven kan
worden aan de systeembeheerders, in plaats van de
softwareontwikkelaars!
Ik denk niet dat de
voorgaande poster dat bedoeld heeft. Kijk nog een keer goed
naar het tere Windows-platform waarin gevoelige applicaties
en 'services' met het O.S. verweven zijn, anders dan bij UNIX.
Dit neemt niet weg dat applicaties onder UNIX geen fouten
kunnen bevatten, zie daartoe 'lekken in Cross-Platform
Applicaties', maar zullen deze bij een goed geconfigureerd
systeem deze niet kunnen beïnvloeden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.