image

Komende vijf jaar ernstige lekken en patches

dinsdag 5 oktober 2004, 11:36 door Redactie, 2 reacties

Bedrijven zullen de komende vijf jaar nog met ernstige lekken en complexe patch procedures te maken krijgen, zo heeft het Sans Institute deze week gewaarschuwd. Uit onderzoek blijkt namelijk dat bekende lekken in commerciele software het afgelopen jaar verdubbeld zijn. "Leveranciers blijven systemen verkopen die vol met kritieke lekken zitten en als we als gebruikers niet eisen dat ze betere produkten leveren, dan zullen we de komende 20 jaar met dezelfde problemen, alleen dan erger, te maken krijgen," zo laat Alan Paller van Sans in dit artikel weten, dat tevens een overzicht van de ergste lekken in 2004 bevat:

    Windows lekken
  • Internet messaging - remote exploitable lekken en mogelijk misbruik door personeel
  • Windows remote access services - veel zijn slecht beveiligd, zoals Netbios network shares en remote procedure calls
  • File-sharing applicaties - peer-to-peer software kan een achterdeur tot het bedrijfsnetwerk zijn

    Unix/Linux lekken

  • Bind domain name system, risico van denial-of-service aanvallen en buffer overflows
  • Version control systems - kunnen door hackers misbruikt worden om een achterdeur in systemen te plaatsen
  • Simple Network Management Protocol - kan door hackers gebruikt worden voor denial-of-service aanvallen
Reacties (2)
05-10-2004, 13:35 door Anoniem
Zorg dat toegang tot een machine niet direct toegang geeft
tot je hele netwerk!
05-10-2004, 15:03 door Anoniem
na 100 jaar bouwen we toch ook nogsteeds auto's die kapot
gaan! Dis wat een onzin artikel. Zolang mensen software
schrijven zullen er lekken blijven en zullen er patches
nodig zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.