SANS Quartalsbericht Fruehjahr 2006.



Das SANS Institut hat seinen Quartalsbericht veröffentlicht und damit die gefährlichsten Schwachstellen aufgelistet.

Auf meiner Homepage steht Ihnen bereits eine Grafik des SANS zur Verfügung ? http://www.security-dome.eu/Sans.html



Allgemein, so kann man dem Ergebnis entnehmen, sind folgende Trends zu beobachten:



Im Einzelnen werden folgende Schwachstellen genannt:

1.Remote Command Execution

2.SQL-Injection

3.Cross-Site-Scripting



Insgesamt ist die letzte Zeit ein sehr gefährlicher Trend zu beobachten!

Vergingen früher Wochen/Monate zwischen dem Bekanntwerden von Sicherheitslücken und dem Auftauchen von Exploits bzw. zwischen der Veröffentlichung von Patches und dem Auftauchen von Exploits, geschieht dies mittlerweile nach wenigen Stunden.

Damit ist der verbleibende Zeitraum für verantwortliche Systemadmins gefährlich gering, um Patche in einer nicht produktiven Umgebung zu testen.

Dies wiederum kann Inkompatibilitäten hervorrufen, die in einer Produktivumgebung zu Produktivitätsverlusten führen.

Link: http://www.sans.org/top20/2005/spring_2006_detail.php



Frank Richter