Taloussanomat
Lue uutinen mobiilisivustolla
Internet Explorer kärjessä

SANS listasi suosituimmat hyökkäyskohteet

16.11.2006 11:29 IE, Windows, ja Office komeilevat SANSin suosituimpien hyökkäyskohteiden Top 20 -listalla, mutta tietoturvaorganisaatio varoittaa myös web-sovellusten, VoIPin ja nollapäivän hyökkäysten vaaroista.

Haavoittuvuudet nostavat Internet Explorer -selaimen SANSin listan kärkeen. SANS kehottaa viimeistään nyt päivittämään Windows XP-käyttöjärjestelmän SP2-versioon. Jos päivittäminen ei ole mahdollista, SANS neuvoo käyttämään jotakin muuta selainta kuin Internet Exploreria.

Ennen korjauspäivitystä julkisuuteen tulleet nollapäivän haavoittuvuudet uhkaavat kaikkia käyttöjärjestelmiä ja ohjelmia. SANS muistuttaa, että vaikka suurin osa hyökkäyksistä on tänä vuonna kohdistunut Microsoftin tuotteisiin, Applen Mac OS X:ssä on myös ollut useita nollapäivän haavoittuvuuksia.

Top 20 -listalle mahtuvat myös muiden muassa tietokanta-, vertaisverkko- ja pikaviestiohjelmat – ja käyttäjät. Käyttäjät tuovat omia turvattomia läppäreitään töihin tai vievät työkannettavansa julkisiin verkkoihin ja sitten taas takaisin yritysverkkoon mukanaan liuta haittaohjelmia.

Web-sovelluksista, kuten sisällönhallintajärjestelmistä, wikeistä ja keskustelufoorumeista, löydetään viikoittain satoja haavoittuvuuksia. Aukkoja myös käytetään ahkerasti hyväksi; suuressa palvelussa hyökkäystä voidaan yrittää SANSin mukaan jopa miljoonia kertoja päivässä.

Myös VoIPista on sen kasvavan suosion myötä tulossa houkutteleva kohde. Hyökkääjän mentäviä aukkoja etsitään väli- ja mediapalvelimsta sekä VoIP-puhelimista. Haavoittuvuudet voivat auttaa kaatamaan VoIP-järjestelmän tai alistamaan VoIP-palvelimen tai muun laitteen hyökkääjän hallintaan phishingiä, salakuuntelua, puhelumaksuhuijauksia tai palvelunestohyökkäyksiä varten.

Tietokannat vetävät hyökkääjiä puoleensa, sillä niitä on lähes jokaisessa liikeyrityksessä ja organisaatiossa ja ne sisältävät arvokkaita tietoja. Tietokantajärjestelmät ovat myös monimutkaisia, ja haavoittuvuus yhdessä osassa voi vaarantaa kannassa olevat tiedot.

SANS julkaisee listansa vuosittain.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.