Het SANS Institute heeft de lijst met de 20 gevaarljikste Internet security lekken van 2005 gepubliceerd. Aanvallers richten zich niet meer op besturingssystemen zoals in de afgelopen jaren, maar gaan steeds vaker voor lekken in applicaties, zoals virusscanners en mediaspelers. Ook wordt er meer aandacht besteed aan lekken in routers en switches.
Volgens SANS komt het er dan ook op neer dat security in de afgelopen 18 maanden zes jaar terug in de tijd is gegaan. "Zes jaar geleden richtte de aanvallers zich op besturingssystemen omdat de O.S. aanbieders geen automatische patches aanboden. In de afgelopen jaren gebruikten steeds meer mensen de automatische patch functies. Nu richten de aanvallers zich op populaire applicaties, en de aanbieders van die applicaties doen nu ook niet aan automatisch patchen. We beginnen dus weer van vooraf aan." zegt Allan Paller van SANS.
Het overzicht van de 20 gevaarlijkste lekken is samengesteld op basis van:
1. Het aantal kwetsbare gebruikers
2. Het aantal ongepatchte systemen
3. De ernst van het lek
4. De beschikbaarheid van de details van het lek op internet
Hieronder de volledige lijst:
Top lekken in Windows Systemen
1. Windows Services
2. Internet Explorer
3. Windows Libraries
4. Microsoft Office and Outlook Express
5. Windows Configuration Weaknesses
Top lekken in Cross-Platform Applicaties
1. Backup Software
2. Anti-virus Software
3. PHP-based Applicaties
4. Database Software
5. File Sharing Applicaties
6. DNS Software
7. Media Players
8. Instant Messaging Applicatiies
9. Mozilla en Firefox Browsers
10. Other Cross-platform Applicatiies
Top lekken in UNIX Systemen
1. UNIX Configuratie fouten
2. Mac OS X
Top lekken in Networking Produkten
1. Cisco IOS en non-IOS Produkten
2. Juniper, CheckPoint en Symantec Produkten
3. Cisco Devices Configuratie fouten
Deze posting is gelocked. Reageren is niet meer mogelijk.