SANS obna偶a najs艂absze ogniwa

Co 艂膮czy Internet Explorera, Biblioteki Windows, Mac OS X, komunikatory internetowe i phishing? Wszystkie znalaz艂y si臋 na opublikowanej przez SANS, uaktualnionej li艣cie 20 najpopularniejszych cel贸w atak贸w, kt贸re wykorzystuj膮 s艂abo艣ci w zabezpieczeniu Internetu. SANS Institute publikuje tak膮 list臋 na podstawie danych dostarczanych przez agencje rz膮dowe i ekspert贸w bezpiecze艅stwa pracuj膮cych w bran偶y IT oraz instytucjach naukowych na ca艂ym 艣wiecie.

Na pierwszym miejscu na li艣cie znajduje si臋 Internet Explorer, kt贸ry nadal jest najpopularniejsz膮 przegl膮dark膮 internetow膮 na 艣wiecie. W zesz艂ym roku IE zyska艂 negatywny rozg艂os, ze wzgl臋du na to, 偶e w przegl膮darce tej wykryto du偶膮 liczb臋 luk (kt贸re zosta艂y nast臋pnie za艂atane przez Microsoft). Na li艣cie znajduj膮 si臋 r贸wnie偶 Biblioteki Windows i Us艂ugi Windows, razem z pakietem Microsoft Office, w kt贸rym w 2006 roku r贸wnie偶 wykryto wiele krytycznych luk. Jednak, lista ta nie sk艂ada si臋 tylko z produkt贸w Microsoftu: Mac OS X r贸wnie偶 na niej figuruje, poniewa偶 w zesz艂ym roku Apple wypu艣ci艂 艂aty na kilka wa偶nych usterek. Eksperci SANS wymieniaj膮 r贸wnie偶 "s艂abo艣ci konfiguracyjne" w systemach Unix.

Je艣li chodzi o og贸lne aplikacje dla r贸偶nych platform, SANS podkre艣li艂 s艂abo艣ci w aplikacjach sieciowych, bazach danych, komunikatorach internetowych, odtwarzaczach multimedialnych, serwerach DNS, oprogramowaniu do tworzenia kopii zapasowych oraz serwerach bezpiecze艅stwa i korporacyjnych. Inne 藕r贸d艂a luk mo偶na znale藕膰 w us艂ugach VoIP lub Konfiguracjach Sieciowych. Podkre艣lono r贸wnie偶 kwesti臋 nadmiernych przywilej贸w u偶ytkownika i oszustw, kt贸rych ofiar膮 padaj膮 u偶ytkownicy. Dodatkowo, na li艣cie szczeg贸ln膮 uwag臋 zwr贸cono r贸wnie偶 na ataki "zero-day" (wykorzystanie luki natychmiast po jej wykryciu), kt贸re w zesz艂ym roku stanowi艂y niezwykle cz臋ste zjawisko. Ten rodzaj ataku staje si臋 coraz powszechniejszy, a w 2006 roku jego ofiar膮 pad艂y popularne aplikacje, takie jak Internet Explorer i Microsoft Office.

殴r贸d艂o:
SANS Institute
TechWeb