Taloussanomat
Lue uutinen mobiilisivustolla
Vuosittainen top 20 -lista

Sans listasi krakkereiden mielihaavoittuvuudet

11.10.2004 09:49 Hyökkääjät ovat opportunisteja, jotka hyödyntävät parhaiten tunnettuja haavoittuvuuksia tehokkailla ja laajasti saatavilla olevilla työkaluilla, kertoo vaarallisimmat tietoturva-aukot listannut Sans-instituutti.

Sans (SysAdmin, Audit, Network, Security) -instituutti julkaisi perjantaina neljännen vuosittaisen haavoittuvuuksien top 20 -listan. Lista koostuu kymmenestä krakkereiden ja viruskirjoittajien suosimasta ohjelmistosta tai palvelusta sekä Windows- että UNIX-ympäristöissä.

Listan tarkoitus on toimia yrityksille tarkistuslistana aukoista, jotka ensimmäisenä pitää tukkia. Sans-instituutin www-sivuilla on yksityiskohtaiset ohjeet jokaisen ohjelmiston aukkojen tukkimiseksi.

Windows-järjestelmiin tunkeutuvat krakkerit käyvät Sans-instituutin mukaan jo kolmatta vuotta peräkkäin aktiivisimmin web-palvelinten eli käytännössä Microsoft IIS -palvelimien kimppuun. Unix-ympäristössä vakavimmat haavoittuvuudet löytyivät viime vuoden tapaan BIND-dns-ohjelmistosta.

Tietoturvayhtiö Qualys kertoi perjantaina tarjoavansa ylläpitäjille ilmaisen skannaustyökalun, joka tunnistaa verkosta listan haavoittuvat ohjelmistot- ja palvelut.

Sans-instituutin top 20 -haavoittuvuudet
Windows-järjestelmien haavoittuvuudet Sijoitus viime vuonna
Web-palvelimet ja -palvelut 1. (IIS)
Työasemapalvelu (DCE/RPC) -
Windows Remote Access -palvelut -
Microsoft SQL-palvelin 2.
Windowsin käyttäjätunnistus 3.
Web-selaimet 4. (IE)
Tiedostonjakosovellukset 9.
LSASS -
Sähköpostiohjelmat 8. (Outlook ja Outlook Express)
Pikaviestiohjelmistot -
Unix-järjestelmien haavoittuvuudet Sijoitus viime vuonna
BIND DNS 1.
Web-palvelimet 3. (Apache)
Käyttäjätunnistus 4.
Versionhallintajärjestelmät -
Sähköpostijärjestelmät 6. (Sendmail)
Simple Network Management Protocol 7.
OpenSSL 10.
Väärin konfiguroitu NIS/NFS 9.
Tietokannat -
Kernel -
Lähde: www.sans.org/top20

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Etelä-Koreassa gigabitin yhteydet koteihin vuonna 2012

11.02.2009 Etelä-Koreassa aiotaan nostaa nettiyhteyksien nopeudet kymmenkertaisiksi kolmessa vuodessa.

.