SANS: Åbne huller blotlægger it-systemer

Der er stadig for mange åbne huller i computere hos både private og virksomheder, siger SANS Institute. Det kan åbne for angreb og identitetstyveri, advarer sikkerhedsorganisationen.

Masser af virksomheder og privatpersoner blotlægger sig selv for angreb og identitetstyveri gennem åbne huller i it-systemerne, advarer sikkerhedsorganisationen SANS Institute i sin kvartalsrapport.

Således er der i første kvartal af 2005 fundet over 600 nye sårbarheder i en række programmer og systemer. Flere kritiske huller er vel beskrevet i hacker-kredse, og udnyttes hver dag til industrispionage og identititetstyveri, eller til distribution af spam eller porno, lyder det i rapporten.

SANS er en af de mest anerkendte sikkerhedsorganistioner. Den er dannet af en bred række af myndigheder og sikkerhedsfirmaer, for at samle og formidle gratis information om nye sårbarheder.

I rapporten er opregnet en top-20 over de værste trusler. For at komme med på listen skal sårbarhederne opfylde en række krav: De skal påvirke mange brugere og være åbne på mange systemer. De skal tillade, at computeren kan overtages af en hacker. Der skal være oplysninger tilgængelige om hullerne, og hvordan man udnytter dem (exploits), til stede på nettet. Endelig skal sårbarhederne være opdaget eller rettet inden for det første kvartal af 2005.

Der er ikke kun Microsoft-produkter med på listen, selvom de fylder godt op. Med på listen er også en række sårbarheder i Oracle Database Server, CA License Manager og antivirus-produkter fra F-secure, Symantec, McAfee og Trend Micro. Der advares ligeledes mod huller i en række mediafspillere blandt andet Itunes, WinAmp og RealPlayer.

Organisationen advarer om, at bliver hullerne ikke lukket, stiger risikoen for at hackere overtager ens systemer, og bruger dem til identitetstyveri, industrispionage, eller til distribution af spam eller porno.

»Disse kritiske huller er udbredte, og mange af dem udnyttes hver dag i vores hjem og kontorer. Vi udsender et rødt flag til it-ansvarlige og privatpersoner med denne liste. Alt for mange kender ikke til hullerne, eller tror fejlagtigt, at deres computere er beskyttede,« siger forskningsleder Allan Paller fra SANS Institute.

Den komplette liste kan findes på: http://www.sans.org/top20/Q1-2005update/




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere