Taloussanomat
Lue uutinen mobiilisivustolla
SANS-instituutti tutki

Krakkerit iskevät varmistusohjelmien aukkoihin

26.7.2005 08:02 Reikäiset datanvarmistusohjelmat ovat krakkerien hyökkäysten uusi kohde, selviää amerikkalaisen SANS-instituutin tekemästä tutkimuksesta, jossa myös löydettiin suosituista ohjelmista uusia haavoittuvuuksia.

Vuoden toisella neljänneksellä löydettiin 422 merkittävää haavoittuvuutta. Määrä kasvoi 11 prosenttia edelliseen vuosineljännekseen verrattuna.

Huolestuttavimpana SANS pitää Computer Associatesin ja Veritas Softwaren varmistusohjelmien aukkoja. CA:n ja Veritaksen osuus varmistusohjelmien myynnistä on kolmannes. Kaikkiin tutkimuksessa löydettyihin aukkoihin on jo tehty korjaukset.

Tutkimuksen mukaan hyökkääjät keskittyvät nyt muun muassa Web-selaimiin ja mediaohjelmiin, joiden korjauksia ei ehkä asenneta yhtä nopeasti kuin Windowsin tai muiden yritysten suosimien ohjelmien korjauksia.

Yritysohjelmia valmistavan Qualsysin mukaan yritysten asentamisinto vaihtelee: pääkäyttäjät asentavat varmistusohjelmien ja muiden yrityksen palomuurin sisäpuolella olevien ohjelmien aukot keskimäärin 62 päivässä, mutta esimerkiksi sähköpostipalvelimet paikataan 21 päivässä.

SANSin mukaan kotikäyttäjät asentavat useimmiten korjaukset yrityksiä hitaammin.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.