El Top 20 de las vulnerabilidades de Windows y Linux

AlejoZ

Lanero Reconocido
2 Mar 2004
1,891
El instituto SANS ha publicado la quinta edición de su lista “Top-20” de los servicios más utilizados en relación con ataques informáticos. En realidad, la lista consiste de dos secciones, una para Windows y una para Linux/Unix, de 10 puntos cada una.

Aunque los sistemas operativos son objeto de miles de ataques cada año, la gran mayoría de los ataques exitosos están dirigidos a uno o varios de los servicios mencionados en las listas elaboradas por SANS. Esto obedece, según la entidad, a que los intrusos eligen por regla general la forma más sencilla y expedita de penetrar los sistemas.

La lista de SANS ha sido elaborada por expertos en seguridad provenientes de organizaciones estatales que Estados Unidos, Gran Bretaña y Singapur, con aportes de empresas, universidades y otras organizaciones.

Los 10 sistemas más expuestos a ataques en la plataforma Windows:
1. Servidores y servicios web
2. Workstation service
3. Windows Remote Access Services
4. Microsoft SQL Server (MSSQL)
5. Auténticación de Windows
6. Navegadores
7. Aplicaciones de intercambio uno a uno (P2P)
8. LSAS (Local Security Authority Subsystem Service)
9. Clientes de correo electrónico
10. Programas de mensajería instantánea

Los 10 sistemas más expuestos a ataques en la plataforma Linux/Unix:
1. BIND DNS (Domain Name System)
2. Servidor web
3. Auténticación
4. Sistemas de control de versiones
5. Mail Transport Service
6. SNMP (Simple Network Management Protocol)
7. OpenSSL (Secure Sockets Layer)
8. Configuración errónea de NIS/NFS
9. Bases de datos
10. Kernel

fuente: http://www.diarioti.com/
 
Bueno y los fanaticos de linux que dicen pues ah?? esos que no hacen sino despotricar de windows que porque esta lleno de vulnerablilidades, etc,etc,etc.........

Vulnerabilidad del kernel? ah no ya!

Krawek mejo, que se hizo?
 
que man tan bobo, kike deje de desmostrar su ignorancia en cada post....

En todo software siempre hay errores, pero hay que entrar a analizar la gravedad de la vulnerabilidad y el tiempo que se tarda en ser corregida, hay muchos aspectos por analizar y no es solo ir hablando bobadas por ahi.

Otra cosa, la mayoria de las vulnerabilidades de windows se pueden aprovechar remotamente, hasta con solo ver un jpg se puede ejectuar codigo remotamente (desde apagar el computador hasta formatearlo), entonces ahora no me vengan con el cuentico de una vulnerabilidad local en el kernel 2.4.22 y 2.6.3 (Ya vamos en el 2.4.26 y el 2.6.8.1), ademas dentro de ese listado de "linux" se incluyen vulnerabilidades de otros unix tambien.

Mira:
http://foros.laneros.com/showthread.php?s=&threadid=20009

mas vulnerabilidades remotas que permiten ejecucion de codigo.