Recherche
Vous êtes ici >> Accueil/Les brèves
Bouton Newsletter Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Les 20 failles de sécurité les plus critiques du premier trimestre

Publié le 09/05/2005 - Lu 887 fois - Auteur : achtungbaby

L'institut SANS (SysAdmin, Audit, Network, Security) publie un bulletin des 20 vulnérabilités critiques les plus importantes pour le premier trimestre 2005. Ce bulletin est proposé en deux parties, le top 10 des failles Windows, et le top 10 des failles Unix.

Ce ne sont pas moins de 600 failles qui ont été détectées au cours de ce premier trimestre 

Top des Vulnerabilités des systèmes Windows :

  • W1 Web Servers & Services
  • W2 Workstation Service
  • W3 Windows Remote Access Services
  • W4 Microsoft SQL Server (MSSQL)
  • W5 Windows Authentication
  • W6 Web Browsers
  • W7 File-Sharing Applications
  • W8 LSAS Exposures
  • W9 Mail Client
  • W10 Instant Messaging

  • Top des Vulnerabilities UNIX :

  • U1 BIND Domain Name System
  • U2 Web Server
  • U3 Authentication
  • U4 Version Control Systems
  • U5 Mail Transport Service
  • U6 Simple Network Management Protocol (SNMP)
  • U7 Open Secure Sockets Layer (SSL)
  • U8 Misconfiguration of Enterprise Services NIS/NFS
  • U9 Databases
  • U10 Kernel
  • Vous obtiendrez le détails de ces failles en cliquant sur chaque lien.

    Les critères pour faire partie de ce top 20 sont les suivants :

    • affecter le plus grand nombrede personnes,
    • une correction aura dû être apportée,
    • un utilisateur distant et non autorisé doit pouvoir prendre commande de la machine faillible,
    • les détails de la faille doivent être disponibles sur Internet pour permettre aux pirates de les exploiter,
    • avoir été découverte ou patchée durant les trois premiers mois de l'année 2005.


    Commenter

    Pour ajouter un commentaire, vous devez être membre de notre site !
    « News suivante
    La Grande-Bretagne plébiscite les logiciels libres.
    News précédente »
    ADSL - Classement des Fournisseurs d'accès Haut Débit du mois d'avril