• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 6 › Studie: Viele Sicherheitslücken bleiben ungepatcht

News-Meldung vom 03.02.2009 11:37

« Vorige | Nächste »


Studie: Viele Sicherheitslücken bleiben ungepatcht

IBMs Sicherheitsdienstleister X-Force hat seinen Bericht über das Jahr 2008 vorgelegt und dabei einige interessante Details hervorgehoben. So habe es 2008 für 53 Prozent der im Laufe des Jahres bekannt gewordenen Lücken keine Patches gegeben. Auch bei den im Jahr 2007 veröffentlichten Lücken gebe es für 44 Prozent immer noch keine Updates. Laut X-Force schlössen einige Hersteller Lücken aus dem Vorjahr im neuen Jahr nicht mehr. Bei den Markführern sei dies indes besser: Unter den zehn führenden Herstellern verblieben nur 19 Prozent der Lücke ungepatcht.

Die meisten veröffentlichten Lücken gab es laut X-Force in Apples Mac OS X, das mit 14,3 Prozent die Liste der verwundbarsten Betriebssysteme anführt. Darauf folgen der Linux-Kernel mit 10,9 Prozent und Solaris mit 7,3 Prozent. Die Anteile der Windows-Betriebssysteme von XP bis Server 2008 liegen zwischen 4,1 Prozent und 5.5 Prozent.


Vergrößern
Bild: X-Force

Microsoft führt aber weiterhin die Liste der Hersteller mit den meisten bekannt gewordenen Lücken an. Erstmals finden sich aber auch die Content-Management-Systeme Joomla, Drupal und Typo3 in der Liste. Das bestätigt den Trend, dass Webanwendungen mittlerweile zur Achillesferse geworden sind. 55 Prozent aller gemeldeten Lücken finden sich dort. In 74 Prozent der Fälle habe es für diese Schwachstellen auch keine Patches gegeben.


Vergrößern
Bild: X-Force

Die populärsten Exploits für Browser nutzten Lücken in Microsofts MDAC-RDS-ActiveX-Control, im RealPlayer-IERPCtl-ActiveX-Control, im MS-WebViewFolderIcon-ActiveX-Control und in Apple QuickTime aus. Darüber hinaus war auch ein Anstieg der Angriffe auf Adobe-Plug-ins zu verzeichnen. Der komplette Bericht liegt auf den Seiten der X-Force zum Download bereit. (Daniel Bachfeld) / (dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (166 Beiträge)

Themen-Forum Schwachstellen


English version: IBM study says many security vulnerabilities remain unpatched

Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska