12 nye sårbarheder til top tyve-liste

Artiklen blev oprindeligt publiceret den 4/5/2005

SANS Institute har udvalgt de farligste sårbarheder, som er blevet rettet i første kvartal. Microsoft tegner sig for over halvdelen.

En gang om året udsender SANS Institute en liste over de tyve farligste sårbarheder i it-systemer fordelt på ti til Windows og ti til Unix. It-ansvarlige kan bruge listerne til at prioritere indsatsen mod sårbare systemer.

Men nogle it-folk har savnet løbende opdateringer af listen, oplyser SANS Institute. Derfor vil der fremover komme nye oplysninger til den hvert kvartal. Den første kvartalsrapport er netop offentliggjort. Den opgør, at der i første kvartal 2005 kom 12 sårbarheder, der var så alvorlige, at de hører med på listen.

Syv af sårbarhederne findes i Windows og Internet Explorer. De øvrige er et bufferoverløb i Computer Associates License Manager, DNS cache-forgiftning, bufferoverløb i flere antivirusprogrammer, flere rettelser til Oracle og bufferoverløb i flere medieafspillere.

Der er udsendt rettelsesprogrammer til alle sårbarhederne.

Links