image

SANS luidt noodklok over lekke websites en software

dinsdag 15 september 2009, 17:11 door Redactie, 6 reacties

Ongepatchte software en lekke websites vormen de grootste risico's waar bedrijven mee te maken hebben, toch falen die in de aanpak ervan. Kwetsbaarheden in Adobe PDF Reader, QuickTime, Adobe Flash en Microsoft Office zijn de voornaamste reden waardoor computers met internettoegang besmet raken, zo stelt het SANS Instituut in een overzicht van de grootste cyber security risico's. Het gaat dan om zowel drive-by downloads als spear-phishing aanvallen. Gemiddeld genomen zijn grote ondernemingen twee keer zolang bezig met het patchen van lekken in dit soort applicaties dan kwetsbaarheden in besturingssystemen

Het tweede risico waar SANS de aandacht voor vraagt, zijn kwetsbare websites. Aanvallen tegen webapplicaties zijn goed voor meer dan 60% van het totale aantal aanvallen op het internet. Aanvallers weten zo malware en exploits op legitieme websites te plaatsen. Vaak gebeurt dat via SQL-injectie en Cross-Site Scripting, bij elkaar goed voor 80% van alle ontdekte lekken. "Ondanks het enorme aantal aanvallen en brede publiciteit over dit soort kwetsbaarheden, falen de meeste website eigenaren in het effectief zoeken naar lekken en worden zo door criminelen gebruikt om bezoekers te infecteren die deze websites vertrouwen", zo laat het instituut weten.

Conficker
Op Conficker na zijn er steeds minder lekken in Windows die tot een grote wormuitbraak kunnen leiden, het aantal aanvallen tegen Microsoft lekken nam de afgelopen twee maanden wel toe. Meer dan 90% van de aanvallen waar Windows sinds maart van dit jaar mee te maken kreeg, waren tegen MS08-067 gericht, het lek waardoor Conficker zich weet te verspreiden. Verder zijn de Sasser en Blaster wormen nog altijd verantwoordelijk voor het infecteren van "veel netwerken." SANS onderzocht ook de aanvallen waar Apple-gebruikers mee te maken krijgen. Die maken voornamelijk misbruik van lekken in QuickTime. De mediaspeler krijgt 93% van alle aanvallen op Apple software te verduren.

Met het rapport hoopt SANS bedrijven en organisaties een beter beeld van de problematiek te geven. "Het aantal aanvallen is nu zo groot en complex, dat veel organisaties moeite hebben met het bepalen welke lekken het grootste risico vormen en hoe middelen moeten worden ingezet om ervoor te zorgen dat de schadelijkste aanvallen als eerste worden aangepakt. Het probleem wordt vergroot doordat veel organisaties geen globaal overzicht van alle internetaanvallen hebben."

Reacties (6)
15-09-2009, 19:01 door Anoniem
zodra microsoft het heldere licht ziet, om applicaties ook te updaten via WUS, dan word het internetten een stuk leuker.
dit is standaard via Linux ( mits softwarebron en SSH key ingevoerd )

ook de australische oplossing, monitoren, waarschuwen, aanbeveling geven en registreren van malware, zou hier allang ingevoerd kunnen worden, of 'mag dat niet van Brussel' ???

we lijken wel verdorie een 3e wereldland onderhand !
16-09-2009, 09:45 door Preddie
Door Anoniem: zodra microsoft het heldere licht ziet, om applicaties ook te updaten via WUS, dan word het internetten een stuk leuker.
dit is standaard via Linux ( mits softwarebron en SSH key ingevoerd )

ook de australische oplossing, monitoren, waarschuwen, aanbeveling geven en registreren van malware, zou hier allang ingevoerd kunnen worden, of 'mag dat niet van Brussel' ???

we lijken wel verdorie een 3e wereldland onderhand !

vroeger was het met SUS server mogelijk om MSI bestanden te maken en deze via de SUS te verspreiden over de aangemelde computers.

Is dit veranderd in WSUS dan ?
16-09-2009, 13:22 door Anoniem
Dit stukje uit het artikel vind ik wel leuk:
Data on actual attacks comes from intrusion prevention appliances deployed by TippingPoint that protect more than 6,000 companies and government agencies.

Vooral na dit: http://www.security.nl/artikel/30904/1/TippingPoint_IPS_faalt_security_test.html
16-09-2009, 13:51 door Anoniem
In veel organisaties laat het management niet de mensen en middelen ter beschikking stellen die nodig zijn... Het begint bij management awareness. Een beetje wetgeving zou ook helpen....
16-09-2009, 14:26 door spatieman
qoute:
Het aantal aanvallen is nu zo groot en complex, dat veel organisaties moeite hebben met het bepalen welke lekken het grootste risico vormen en hoe middelen moeten worden ingezet om ervoor te zorgen dat de schadelijkste aanvallen als eerste worden aangepakt.
::

tuurlijk.
voor nederland geld nu, geen geld, en geen tijd ervoor..
17-09-2009, 00:59 door Uruk-Hai
Het moet wel kunnen om updates centraler te regelen, toch?

Gezien wat Hitman Pro kan met anti-spyware van verschillende leveranciers, inclusief updates voor elk van deze pakketten binnenhalen...

Als dat met anti-spyware kan, moet het ook met andere software kunnen, of redeneer ik nu te simpel?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.