image

Sterke afname aantal Microsoft beveiligingslekken

dinsdag 27 november 2007, 14:06 door Redactie, 15 reacties

Het aantal beveiligingslekken dat dit jaar in de software van Microsoft werd gevonden is in vergelijking met vorig jaar sterk gedaald, aldus onderzoekers. Had de softwaregigant vorig jaar nog met 175 ernstige en 20 kritieke lekken te maken, dit jaar ging het om 129 ernstige en 8 kritieke kwetsbaarheden. Iedereen in de top 50 van grote software ontwikkelaars en netwerkfabrikanten kende een beter jaar met minder lekken dan in 2006 het geval was.

Wat beveiligingslekken betreft zijn het niet cross-site scripting en SQL injectie, maar buffer overflows die het meest gemeld werden. Het aantal buffer overflows dat de afgelopen jaren gemeld werd staat op 1470, gevolgd door "file inclusion" met 1148 en denial of service met 1049. Op de vierde plek staat volgens de onderzoekers van Telus SQL injectie (961) met daar niet ver achter Cross-site scripting (925).

De grote aanbieders mogen dan beter scoren, het totaal aantal beveiligingslekken neemt nog altijd toe, wat mogelijk wordt veroorzaakt doordat onderzoekers nu ook de software van kleine ontwikkelaars bekijken.

Reacties (15)
27-11-2007, 14:22 door Anoniem
Het jaar is nog niet om...
27-11-2007, 15:19 door SirDice
Wat heeft SQL injection specifiek met de software van MS te maken?!?!?

De kop slaat op een klein deel van het volledige artikel.
27-11-2007, 15:29 door Anoniem
Keep up the good work...
27-11-2007, 17:06 door Nomen Nescio
Door Anoniem
Het jaar is nog niet om...
Weet je hoe we zo'n reactie van jou noemen? Lullig.
27-11-2007, 18:43 door Eerde
Het zal wel weer een "wij van WC eend" onderzoek zijn geweest...
27-11-2007, 20:46 door Anoniem
Microsoft verzamelt nogal vaak verschillende patches in een.
Ik kan echter niet terugvinden hoe er precies geteld is.
Maar de nieuwe patch-strategie lijkt inderdaad te leiden tot
minder patches.
27-11-2007, 21:25 door spatieman
WC eend is beter als M$
28-11-2007, 08:58 door Nomen Nescio
Door spatieman
WC eend is beter als M$
O begin je weer? Kun je deze bladvervuiling voortaan niet eens
achterwege laten?
28-11-2007, 09:24 door Anoniem
Ik ga volledig met je akkoord, Itsmeman. Security.nl begint steeds meer
en meer te lijken op een anti-MS site. Wacht maar tot bvb Linux (bvb
Ubuntu) aan populariteit zal winnen (en dat zal het) en er meer malware zal
geschreven worden voor deze alternatieven. Hoe gaan al die anti-MS'ers
dan reageren.

Trouwens: je merkt het nu al: hoeveel lekken worden er niet gevonden in
FireFox?

Klaas
28-11-2007, 11:16 door Anoniem
niet verwonderlijk. tegen eol aan zijn ze altijd op het
stabielste punt.
Microsofts end of life zou ook eigenlijk time to market
moeten zijn imho.
28-11-2007, 14:18 door Anoniem
>Security.nl begint steeds meer en meer te lijken op een anti-MS site.

Je bedoelt dat (net zoals op ieder ander forum) er ook hier enkele idioten
rondhangen die alleen maar op MS kunnen zeiken ?
28-11-2007, 15:07 door Anoniem
Door Itsmeman
Door spatieman
WC eend is beter als M$
O begin je weer? Kun je deze bladvervuiling voortaan niet eens
achterwege laten?
nee jou reacties zijn lekker objectief en dragen bij aan een goede
discussie. je doet gewoon precies hetzelfde maar dan van de andere kant.
28-11-2007, 16:05 door Anoniem
Waarom worden mensen kwaad als je zegt dat Microsoft (gedoe
met dollartekens is inderdaad kinderachtig) nogal last heeft
van malware?
Dat is toch gewoon zo?
Gelukkig zijn ze al een hele tijd aan het verbeteren; maar
het wás toch erg....standaard geen firewall, outlook waar je
de mail niet hoefde te lezen. Ze hebben nog steeds problemen
(activeX, gebruikers standaard als admin/root).
Wat niet wil zeggen dat je windows (ook in het verleden)
niet goed kon gebruiken/malware-vrij kon houden; maar je
moest er deskundig voor zijn.
Bij linux moet je deskundig zijn om een virus te krijgen.
Maar linux is de command prompt net voorbij (of nog niet,
whatever).
Ik gebruik beide systemen, maar zie het punt niet. Zowel de
ene als de anderre kant op niet.
28-11-2007, 18:46 door Anoniem
Maar linux is de command prompt net voorbij (of nog niet,
whatever)

Hahaha :)
29-11-2007, 21:35 door Anoniem

Maar linux is de command prompt net voorbij (of nog niet,
whatever)
Behalve dat ik het niet eens ben met je opmerking (maar dat
moet kunnen), moet je me toch eens uitleggen wat er mis is
met een commandline ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.