Taloussanomat
Lue uutinen mobiilisivustolla
Unix- ja Windows ympäristöt

FBI julkisti haavoittuvuuksien top 20 -listan

7.10.2002 11:26 FBI on julkistanut listan kahdestakymmenesä vakavimmasta haavoittuvuudesta unix- ja windows-käyttöjärjestelmissä.

Top 20 listan koostivat Tutkimuslaitos SANS Institute Inc. yhdessö FBI:n National Infrastructure Protection Centerin (NIPC) kanssa.

Haavoittuvuuksien lisäksi FBI ja SANS julkistivat tietoturvayhtiöiden ja ohjelmistotalojen päivitykset ja toimintaohjeet haavoittuvuuksien poistamiseksi. NIPC:n edustajan mukaan lista perustuu 80-20 -mallille, jonka mukaan 80 prosettia tunkeutumisista tietoärjestelmiin johtuu 20 pahimmasta haavoittuvuudesta.

Haavoittuvuudet jaettiin tasapuolisesti kahtia windows- ja unix-ympäristöjen kesken. Molemmat käyttöjärjestelmäm saivat oman top 10 -listansa.

Windows Top 10

1 Internet Information Services (IIS)
2 Microsoft Data Access Components (MDAC) --Remote Data Services
3 Microsoft SQL Server
4 NETBIOS -- Unprotected Windows Networking Shares
5 Anonymous Logon -- Null Sessions
6 LAN Manager Authentication -- Weak LM Hashing
7 General Windows Authentication -- Accounts with No Passwords or Weak Passwords
8 Internet Explorer
9 Remote Registry Access
10 Windows Scripting Host

Unix Top 10

1 Remote Procedure Calls (RPC)
2 Apache Web Server
3 Secure Shell (SSH)
4 Simple Network Management Protocol (SNMP)
5 File Transfer Protocol (FTP)
6 R-Services -- Trust Relationships
7 Line Printer Daemon (LPD)
8 Sendmail
9 BIND/DNS
10 General Unix Authentication -- Accounts with No Passwords or Weak Passwords

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.