SANS опубликовал очередной хит-парад
уязвимостей, наиболее популярных в
Интернете - SANS Top 20 Internet Security Vulnerabilities. На
самом деле двадцатка разделе на два
подраздела - самые популярные уязвимости в
Windows системах и вторая десятка - для UNIX и Linux.
Началась история этого хитпарада еще три
года назад, когда SANS и Центр по защите
национальной инфраструктуры (NIPC) при ФБР
выпустили тогда еще десятку самых
распространенных дырок. С тех пор список
расширился и теперь используется
множеством организаций для изучения и
устранения.
Вот как все обстоит:
Top Vulnerabilities to Windows Systems:
- Internet Information Services (IIS)
- Microsoft SQL Server (MSSQL)
- Windows Authentication
- Internet Explorer (IE)
- Windows Remote Access Services
- Microsoft Data Access Components (MDAC)
- Windows Scripting Host (WSH)
- Microsoft Outlook и Outlook Express
- Windows Peer to Peer File Sharing (P2P)
- Simple Network Management Protocol (SNMP)
Top Vulnerabilities to UNIX Systems:
- BIND Domain Name System
- Remote Procedure Calls (RPC)
- Apache Web Server
- General UNIX Authentication Accounts with No Passwords or Weak Passwords
- Clear Text Services
- Sendmail
- Simple Network Management Protocol (SNMP)
- Secure Shell (SSH)
- Misconfiguration of Enterprise Services NIS/NFS
- Open Secure Sockets Layer (SSL)
Подробнее о дырках вы можете прочитать
тут: http://www.sans.org/top20/.