Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Steeds meer ‘gaten’ in softwaresystemen

04 februari 2003 - 23:00ActueelInnovatie & Transformatie
Sytse van der Schaaf
Sytse van der Schaaf

Het aantal gedocumenteerde gaten in softwaresystemen is het afgelopen jaar spectaculair gegroeid. Patches zijn meestal op tijd voorhanden, maar installatie ervan duurt in de praktijk veel langer.

Ruim 2500 nieuwe zwakheden in softwaresystemen heeft Symantec in 2002 geturfd. Dit meldt het bedrijf in zijn ‘Internet security threat report’, dat opgebouwd is uit eigen cijfermateriaal en gegevens van het vorig jaar overgenomen netwerkbeveiligingsbedrijf Riptech en het in aanvalanalyses gespecialiseerde Securityfocus.
 
Een hoofdreden voor de grote groei van de waargenomen beveiligingsgaten is volgens Tom Welling, technical manager bij Symantec Nederland, het feit dat fabrikanten kwetsbaarheden consequenter rapporteren en tegengaan door een aangepaste versie aan te bieden, ook al blijft beveiliging een sluitpost bij de ontwikkeling van software. Een andere factor die Welling aanwijst is dat webapplicaties in toenemende mate voor problemen zorgen.
 
Symantec ziet de populariteit van wormen groeien. Het merendeel van de 1,6 miljoen waargenomen incidenten bestaat uit deze aanvallen, die zichzelf via bekende gaten in systemen razendsnel over internet en daaraan gekoppelde netwerken verspreiden. Daarmee maken de makers meer indruk dan met het zoveelste virus dat zonder problemen afgevangen wordt door antivirus-software. SQL-Slammer bijvoorbeeld infecteerde in twee uur tweehonderdduizend systemen en zorgde een dag lang voor vertragingen op internet.
 
Ook ligt de drempel voor het maken en loslaten van wormen steeds lager. De gaten in systemen zijn deels zonder code te misbruiken, en de soms benodigde hulpmiddelen zijn wijd verspreid. De grote publiciteit die een worm als Slammer krijgt, doet natuurlijk ook het nodige werk. Het wachten is dan ook volgens sommige experts op varianten van het relatief onschadelijke Slammer die wel grote schade aanrichten. Er zijn genoeg voorbeelden van wormen, waarvan de gedaante voortdurend wisselt en de uitwerking steeds schadelijker wordt.
 
De makers van wormen hebben genoeg tijd om met deze aanpassingen te komen. De beheerders van ict-omgevingen houden het tempo van de aanpassingen niet bij. In veel gevallen is dat geen moedwil en misverstand. Opwaarderingscycli van databasesystemen nemen weken in beslag. Andere beheerafdelingen krijgen simpelweg de middelen niet om patches te installeren. Een variant op de SQL-worm zal dan ook zeker kans hebben schade aan te richten, alleen al omdat die ook zijn werk doet in systemen die op softwarecode van SQL-server zijn gebaseerd.
 
Kijk voor een uitgebreid artikel in deComputable van 7 februari 2003.

Meer over

Patches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Eén reactie op “Steeds meer ‘gaten’ in softwaresystemen”

    1. peter rietveld schreef:
      6 februari 2003 om 18:39

      Twee redenen die vaak vergeten worden:
      Ten eerste IT beveiligingsbedrijven die het aanmelden van gaten in een marketingstrategie hebben – er zoeken meer mensen naar gaten. Met de dip in de markt is er ook meer tijd voor – bankzitters genoeg.
      Ten tweede: De toename van het aantal linux-distro’s, die elk hun eigen updates melden – een gat in een gangbaar Linux onderdeel, zit in vele distributies, en telt dus als veel verschillende gaten.
      Wat ook meespeelt is dat de overname van BugTraq door Symantec heeft geleid tot het in grote aantal posten van gaten op de concurrerende lijsten, omdat velen censuur vrezen en/of signaleren.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Software & Development

    SaaS‑pocalypse

    Data & AI

    UWV stopt met Le Chat, start proef met Copilot

    Innovatie & Transformatie

    Google zet alles op Gemini Enterprise: ambitie, architectuur én een leger consultants

    Innovatie & Transformatie

    De toekomst van Max en Vera

    Carrière

    Kort: Fujitsu en Carnegie Mellon onderzoeken fysieke ai, Broeders nieuwe ciso Rijk (en meer)

    Cloud & Infrastructuur

    Space datacenters blijven voorlopig sciencefiction

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs