Gadgeteros Laneros HWCol

El Top 20 de las vulnerabilidades de Windows y Linux

Tema en 'Member’s Lounge' iniciado por AlejoZ, 14 Octubre 2004.

  1. AlejoZ

    AlejoZ Lanero reconocido

    Mensajes:
    1,995
    El instituto SANS ha publicado la quinta edición de su lista “Top-20” de los servicios más utilizados en relación con ataques informáticos. En realidad, la lista consiste de dos secciones, una para Windows y una para Linux/Unix, de 10 puntos cada una.

    Aunque los sistemas operativos son objeto de miles de ataques cada año, la gran mayoría de los ataques exitosos están dirigidos a uno o varios de los servicios mencionados en las listas elaboradas por SANS. Esto obedece, según la entidad, a que los intrusos eligen por regla general la forma más sencilla y expedita de penetrar los sistemas.

    La lista de SANS ha sido elaborada por expertos en seguridad provenientes de organizaciones estatales que Estados Unidos, Gran Bretaña y Singapur, con aportes de empresas, universidades y otras organizaciones.

    Anuncio


    Los 10 sistemas más expuestos a ataques en la plataforma Windows:
    1. Servidores y servicios web
    2. Workstation service
    3. Windows Remote Access Services
    4. Microsoft SQL Server (MSSQL)
    5. Auténticación de Windows
    6. Navegadores
    7. Aplicaciones de intercambio uno a uno (P2P)
    8. LSAS (Local Security Authority Subsystem Service)
    9. Clientes de correo electrónico
    10. Programas de mensajería instantánea

    Los 10 sistemas más expuestos a ataques en la plataforma Linux/Unix:
    1. BIND DNS (Domain Name System)
    2. Servidor web
    3. Auténticación
    4. Sistemas de control de versiones
    5. Mail Transport Service
    6. SNMP (Simple Network Management Protocol)
    7. OpenSSL (Secure Sockets Layer)
    8. Configuración errónea de NIS/NFS
    9. Bases de datos
    10. Kernel

    fuente: http://www.diarioti.com/
  2. [Dn] KiKe

    [Dn] KiKe Moderador Lanero VIP

    Mensajes:
    12,673
    Bueno y los fanaticos de linux que dicen pues ah?? esos que no hacen sino despotricar de windows que porque esta lleno de vulnerablilidades, etc,etc,etc.........

    Vulnerabilidad del kernel? ah no ya!

    Krawek mejo, que se hizo?
  3. mAoS

    mAoS Lanero novato

    Mensajes:
    240
    el kernel???...huy hay si los linuxeros quedan frios!!!
  4. kemark

    kemark Lanero novato

    Mensajes:
    2,500
    que man tan bobo, kike deje de desmostrar su ignorancia en cada post....

    En todo software siempre hay errores, pero hay que entrar a analizar la gravedad de la vulnerabilidad y el tiempo que se tarda en ser corregida, hay muchos aspectos por analizar y no es solo ir hablando bobadas por ahi.

    Otra cosa, la mayoria de las vulnerabilidades de windows se pueden aprovechar remotamente, hasta con solo ver un jpg se puede ejectuar codigo remotamente (desde apagar el computador hasta formatearlo), entonces ahora no me vengan con el cuentico de una vulnerabilidad local en el kernel 2.4.22 y 2.6.3 (Ya vamos en el 2.4.26 y el 2.6.8.1), ademas dentro de ese listado de "linux" se incluyen vulnerabilidades de otros unix tambien.

    Mira:
    http://foros.laneros.com/showthread.php?s=&threadid=20009

    mas vulnerabilidades remotas que permiten ejecucion de codigo.

Compartir esta página

Certain XenForo add-ons by Waindigo™ ©2011-2014 Waindigo Enterprises Ltd.