Microsoft-hul næppe udbredt på web-servere

Artiklen blev oprindeligt publiceret den 29/11/2002

Den sårbarhed, som Microsoft rettede i sidste uge, rammer næppe særlig mange web-servere, vurderer analysefirmaet Netcraft.

Sårbarheden findes i Microsoft's Data Access Components (MDAC), der både kan være installeret på web-servere og pc'er med Internet Explorer. På en web-server kan komponenterne bruges til tjenesten Remote Data Services (RDS), der giver databaseadgang via web.

Men Netcraft, der analyserer brugen af web-serverprogrammer på internettet, anslår udbredelsen til at være lille. Firmaet foretager også sikkerhedstest, og sidste år kørte godt otte procent af de testede servere en åben RDS-tjeneste. I år er tallet nede på omkring fem procent.

Netcraft understreger, at tallet ikke er statistisk holdbart, da sikkerhedskunderne er mere opmærksomme på sikkerhed og oftere vil have opgraderet til IIS 5, hvor RDS ikke installeres som standard. Alligevel mener firmaet, at man kun sjældent vil finde RDS på offentligt tilgængelige web-servere.

Links