image

Ongepatchte software gevaarlijker dan malware

woensdag 21 juni 2006, 12:45 door Redactie, 7 reacties

Ongepatchte versies van verschillende populaire programma's zijn een groter gevaar voor het bedrijfsnetwerk dan malware, zo waarschuwt een security bedrijf. Gisteren publiceerde Bit9 een lijst van 15 veel gebruikte applicaties met ernstige lekken die in veel bedrijven onopgemerkt blijven.

Bovenaan de lijst staan Firefox, iTunes, QuickTime, Skype, Adobe Acrobat Reader en Sun JRE (Java Runtime Environment). Volgens het bedrijf worden dit soort programma's vaak zonder goedkeuring van de automatiseringsafdeling door werknemers gedownload.

"Ze vertrouwen erop dat de eindgebruiker in plaats van een centrale systeembeheerder de software zal patchen of lekken verhelpt. Hierdoor bestaat de kans dat er willekeurige code op de betreffende computer wordt uitgevoerd, waardoor malware of aanvallers toegang tot het netwerk en vertrouwelijke gegevens krijgen." zo laat het bedrijf weten.

De complete Top 15:

1. Mozilla Firefox 1.0.7
2. Apple iTunes 6.02 & Quicktime 7.0.3
3. Skype Internet phone1.4
4. Adobe Acrobat Reader 7.02, 6.03
5. Sun Java Run-Time Environment 5.0 Update 3, JRE 1.4.2_08
6. Macromedia Flash Player 7
7. Winzip 8.1 SR1
8. AOL Instant Messenger 5.5
9. MSN Messenger 5.0
10. Yahoo Instant Messenger 6.0
11. Sony / First 4 Internet DRM rootkit en verwijdertool
12. BitDefender anti-virus 9
13. Kazaa 2.0.2
14. RealPlayer 10
15. ICQ 2003a

Reacties (7)
21-06-2006, 13:29 door SirDice
a) je hebt een policy die dit spul verbied (en verbied dat werknemers zelf spullen mogen installeren).
b) je maakt het onmogelijk, dmv content scanners, om dat spul te downloaden.
c) je maakt het onmogelijk, dmv rechten, dat het spul geinstalleerd kan worden.
d) je maakt het dmv firewalls, proxies, content scanners etc. (zo goed als) onmogelijk dat het spul werkt.
e) Middels SMS o.i.d. stel je software ter beschikking.
21-06-2006, 18:26 door Anoniem
Als ik een stuk software zoals de JRE niet mag installeren
en het wel voor mijn werk nodig heb, dan heeft de
supportafdeling toch echt een groot probleem :-)
22-06-2006, 09:25 door Anoniem
Helemaal met bovenstaande eens, een gebruiker hoeft/kan/mag niet zelf
aan het installeren slaan.
22-06-2006, 10:48 door SirDice
Door Anoniem
Als ik een stuk software zoals de JRE niet mag installeren en het wel voor mijn werk nodig heb, dan heeft de supportafdeling toch echt een groot probleem :-)
Nee, jij vraagt dat gewoon netjes aan. Je hebt het nodig, je kan dat aantonen. De supportafdeling zorgt er dan voor dat het op je machine komt. Simpel. Dan kunnen zij er gelijk ook voor zorgen dat het up2date blijft en dat iedereen dezelfde versie heeft. Ook eventuele licenties kunnen dan netjes bijgehouden worden.

Zelf spullen installeren doe je maar op je eigen machine thuis.
22-06-2006, 12:08 door Anoniem
Door Anoniem
Als ik een stuk software zoals de JRE niet mag installeren
en het wel voor mijn werk nodig heb, dan heeft de
supportafdeling toch echt een groot probleem :-)
Wanneer je het werkelijk nodig bent zal de support afdeling de software
heus wel installeren, hier zijn toch regels en protocollen voor.
23-06-2006, 15:20 door Anoniem
Uiteindelijk zal er toch altijd naar een juiste balans tussen aan de ene kant
de gebruiker die niets mag (en kan) en de gebruiker die alles mag (en als
gevolg daarvan na verloop van tijd veel kan)

Elk bedrijf heeft graag medewerkers die hun PC optimaal weten te
gebruiken, maar de bereidheid om de mensen de kennis die ze nodig
hebben te geven is vaak niet voldoende. Dus experimenteren vele er maar
wat op los en leren het met vallen en opstaan. Dat de beveiliging hier niet
mee gediend is mag duidelijk zijn.

Afschermen kan soms een oplossing zijn, maar ik denk dat opleiding en
een bewustmaken van de medewerkers als eerste oplossing gekozen zou
moeten worden.
25-06-2006, 13:21 door Anoniem
Ongelofelijk flauw; Firefox 1.0.7, Skype 1.4 enz. enz. Dan
noem je ook wat. Als dan toch zo geredeneerd wordt weet ik
er nog wel een paar: IE 3.x, IE 4.x, IE 5.x, IE 6.x, Windows
9.x, 2000, XP, Alle versies van Microsoft Word. Want de
Microsoft produkten horen toch echt thuis in dit rijtje
dacht ik zo (MSN Messenger 5.0; kom nou zeg!).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.