Tusindvis af sidste års sikkerhedshuller stadig åbne


Publiceret d. 13. februar 2008 kl. 14.02 | Antal kommentarer (2)


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: Mere end 3.000 sårbarheder, der blev fundet sidste år, er stadig ikke patchet, viser en ny undersøgelse.

IBM Internet Security Systems (ISS) X-Force-rapport for 2007 (pdf) konkluderer, at 20 procent af de 6.437 fundne sårbarheder i software fra Microsoft, Apple, Oracle, IBM og Cisco stadig står piv-åbne op til 12 måneder senere.

Mere end 50 procent af de resterende 6.200 fejl fra andre software-selskaber er fortsat heller ikke patchede.

Apple næsten på siden af Microsoft
IBM Internet Security Systems globale efterretningsdirektør, Peter Allor, siger, at Apple har næsten lige så mange sårbarheder som Microsoft.

"Microsoft havde flere sårbarheder end Apple, men ikke lige så mange fejl i styresystemet," siger Allor.

"Brugere bør være forsigtige med ikke at komme til at ligge på en sovepude af falsk tryghed, for Apple er et stort mål," siger han.

Han siger, at open source-platforme ikke har vedvarende sårbarheder, fordi de som regel bliver fundet og rettet gennem community-kodeudvikling.

"Sårbarheder, der berører OpenBSD, bliver ordnet indenfor 24 timer, fordi Theo (grundlæggeren, red.) ikke spilder tiden, men det er op til community'et at teste."

Testfase kan forhale
Ifølge Allor kan testfasen forhale lanceringen af en patch fra 24 timer til helt op til seks måneder.

Det skyldes, at softwareudviklere udfører langvarig revision af koden og krydstjekker opdateringen for at minimere risikoen for at udgive en "dødens blå skærm" til masserne.

Sårbarhedernes alvor, baseret på resultater fra X-Forces scorecard, er steget 28 procent fra 2006 på trods af et overordnet fald på 5,4 procent.

Op mod 90 procent af alle sårbarheder kan...fortsættes

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


1995-niveau?
2 indlæg

"Antallet af spammails er ifølge undersøgelsen faldet til niveauer fra før 1995, hvilket er det største fald, der nogensinde er registreret."

Ifølge IBM's pressemeddelelse (http://www-03.ibm.com/ (...)) er spam-niveauet faldet til præ-2005-niveau, ikke præ-1995-niveau (der var sgu' heller ikke meget spam i 1995...).

Hej Knud

Godt set. Jeg har rettet artiklen og givet besked til vores australske kollega, der har skrevet den.

Fandt i øvrigt også lige et link til rapporten, som jeg har smidt ind i artiklen.

Med venlig hilsen

Jens Møller Nielsen
Computerworld


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

ComputerViews: Microsoft har endnu ikke nogen Office-pakke til hverken iOS eller Android. Det er der flere gode grunde til.
25. maj 2012 kl. 07.00 | læs »

Med Windows 8 bliver det slut med den uendelige løkke af genstart, som har plaget tidligere versioner af styresystemet.
24. maj 2012 kl. 15.30 | (4) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

En særlig teknologi er taget i brug i landets fængsler for at opspore fangernes ulovlige mobiler.
24. maj 2012 kl. 12.20 | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.