security / Achtergrond
Zwakheden in software zullen dit jaar voor nog veel meer ellende zorgen
Het staartje van Slammer
Het aantal gedocumenteerde gaten in softwaresystemen is het afgelopen jaar spectaculair gegroeid. Deze informatie vormt een dankbare bron voor schrijvers van virussen, wormen en ander ongedierte dat op internet wordt losgelaten. Patches zijn meestal op tijd voorhanden, maar installatie ervan duurt in de praktijk veel langer.
Wormen ![]() Het aantal meldingen van kwetsbaarheden in softwaresystemen is het afgelopen halfjaar gegroeid met ruim 80 procent tot ruim 2500 meldingen. Dit meldt Symantec in zijn 'Internet security threat report', dat opgebouwd is uit eigen cijfermateriaal en gegevens van het vorig jaar overgenomen netwerkbeveiligingsbedrijf Riptech en het in aanvalanalyses gespecialiseerde Securityfocus. De populariteit van wormen groeit. Het merendeel van de vier miljard waargenomen incidenten bestaat uit deze aanvallen, die zichzelf via bekende gaten in systemen razendsnel over internet en daaraan gekoppelde netwerken verspreiden. De rest zijn pogingen om informatie over netwerksystemen in te winnen of daarop in te breken. |
Een andere factor die Welling aanwijst is dat webapplicaties in toenemende mate voor problemen zorgen. Steeds meer organisaties maken gebruik van formulieren of online bestellingen die op een of andere manier met systemen in het achterliggende bedrijfsnetwerk communiceren. Ook al is het bedrijfsnetwerk hermetisch afgegrendeld met firewalls, wormen als SQL-Slammer weten toch via kwetsbare plekken door de mazen van het net te glippen en bedrijfssystemen te bereiken om ook daar hun vernietigende werk te doen.
Wormen populairder
Een belangrijk ander punt is dat wormen steeds meer belangstelling krijgen van hackers en mensen die daarvoor willen doorgaan. In zeer korte tijd zijn grote netwerksystemen te beïnvloeden. Daarmee maken de makers meer indruk dan met het zoveelste virus dat zijn kwaad op het mailsysteem van Microsoft richt en zonder problemen afgevangen wordt door antivirus-software. Slammer bijvoorbeeld infecteerde in twee uur tweehonderdduizend systemen en zorgde een dag lang voor vertragingen op internet.Ook ligt de drempel voor het maken en loslaten van wormen steeds lager. De gaten in systemen zijn deels zonder code te misbruiken, en de soms benodigde hulpmiddelen zijn wijd verspreid. De grote publiciteit die een worm als Slammer krijgt, doet natuurlijk ook het nodige werk. Het wachten is dan ook volgens sommige experts op varianten van het relatief onschadelijke Slammer die wel grote schade aanrichten. Er zijn genoeg voorbeelden van wormen, waarvan de gedaante voortdurend wisselt en de uitwerking steeds schadelijker wordt.
De makers van wormen hebben genoeg tijd om met deze aanpassingen te komen. De beheerders van ict-omgevingen houden het tempo van de aanpassingen niet bij. In veel gevallen is dat geen moedwil en misverstand. Opwaarderingcycli van databasesystemen nemen weken in beslag. Andere beheerafdelingen krijgen simpelweg de middelen niet om patches te installeren. Een variant op de SQL-worm zal dan ook zeker kans hebben schade aan te richten, alleen al omdat die ook zijn werk doet in systemen die op softwarecode van SQL-server zijn gebaseerd.
Sytse van der Schaaf
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


