Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Zwakheden in software zullen dit jaar voor nog veel meer ellende zorgen

06 februari 2003 - 23:003 minuten leestijdAchtergrondCloud & Infrastructuur
Sytse van der Schaaf
Sytse van der Schaaf

Het aantal gedocumenteerde gaten in softwaresystemen is het afgelopen jaar spectaculair gegroeid. Deze informatie vormt een dankbare bron voor schrijvers van virussen, wormen en ander ongedierte dat op internet wordt losgelaten. Patches zijn meestal op tijd voorhanden, maar installatie ervan duurt in de praktijk veel langer.

Wormen

Het aantal meldingen van kwetsbaarheden in softwaresystemen is het afgelopen halfjaar gegroeid met ruim 80 procent tot ruim 2500 meldingen. Dit meldt Symantec in zijn ‘Internet security threat report’, dat opgebouwd is uit eigen cijfermateriaal en gegevens van het vorig jaar overgenomen netwerkbeveiligingsbedrijf Riptech en het in aanvalanalyses gespecialiseerde Securityfocus.
De populariteit van wormen groeit. Het merendeel van de vier miljard waargenomen incidenten bestaat uit deze aanvallen, die zichzelf via bekende gaten in systemen razendsnel over internet en daaraan gekoppelde netwerken verspreiden. De rest zijn pogingen om informatie over netwerksystemen in te winnen of daarop in te breken.
Ruim 2500 nieuwe zwakheden in softwaresystemen heeft Symantec in 2002 geturfd. Een probleem met de bufferoverflow van SQL-servers zorgde er in het laatste weekeinde van januari voor dat de Slammer-worm zich in het geheugen van duizenden databasesystemen kon nestelen. Een hoofdreden voor de grote groei van de waargenomen beveiligingsgaten is volgens Tom Welling, technical manager bij Symantec Nederland, het feit dat fabrikanten kwetsbaarheden consequenter rapporteren en tegengaan door een aangepaste versie aan te bieden, ook al blijft beveiliging een sluitpost bij de ontwikkeling van software.
Een andere factor die Welling aanwijst is dat webapplicaties in toenemende mate voor problemen zorgen. Steeds meer organisaties maken gebruik van formulieren of online bestellingen die op een of andere manier met systemen in het achterliggende bedrijfsnetwerk communiceren. Ook al is het bedrijfsnetwerk hermetisch afgegrendeld met firewalls, wormen als SQL-Slammer weten toch via kwetsbare plekken door de mazen van het net te glippen en bedrijfssystemen te bereiken om ook daar hun vernietigende werk te doen.

Wormen populairder

Een belangrijk ander punt is dat wormen steeds meer belangstelling krijgen van hackers en mensen die daarvoor willen doorgaan. In zeer korte tijd zijn grote netwerksystemen te beïnvloeden. Daarmee maken de makers meer indruk dan met het zoveelste virus dat zijn kwaad op het mailsysteem van Microsoft richt en zonder problemen afgevangen wordt door antivirus-software. Slammer bijvoorbeeld infecteerde in twee uur tweehonderdduizend systemen en zorgde een dag lang voor vertragingen op internet.
Ook ligt de drempel voor het maken en loslaten van wormen steeds lager. De gaten in systemen zijn deels zonder code te misbruiken, en de soms benodigde hulpmiddelen zijn wijd verspreid. De grote publiciteit die een worm als Slammer krijgt, doet natuurlijk ook het nodige werk. Het wachten is dan ook volgens sommige experts op varianten van het relatief onschadelijke Slammer die wel grote schade aanrichten. Er zijn genoeg voorbeelden van wormen, waarvan de gedaante voortdurend wisselt en de uitwerking steeds schadelijker wordt.
De makers van wormen hebben genoeg tijd om met deze aanpassingen te komen. De beheerders van ict-omgevingen houden het tempo van de aanpassingen niet bij. In veel gevallen is dat geen moedwil en misverstand. Opwaarderingcycli van databasesystemen nemen weken in beslag. Andere beheerafdelingen krijgen simpelweg de middelen niet om patches te installeren. Een variant op de SQL-worm zal dan ook zeker kans hebben schade aan te richten, alleen al omdat die ook zijn werk doet in systemen die op softwarecode van SQL-server zijn gebaseerd.

 
Sytse van der Schaaf

Meer over

Patches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Datacenter-bedrijf Goodman eist MW-aansluiting van TenneT

    Cloud & Infrastructuur

    Sharp bundelt Europese it-activiteiten in divisie Sharp DX

    Cloud & Infrastructuur

    NorthC Datacenters: regionale slagkracht met Europese reikwijdte

    Cloud & Infrastructuur

    Kort: Record bij AMS-IX, digitale zorg loopt vast (en meer) 

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Europese Commissie besteedt soevereine cloud aan

    Innovatie & Transformatie

    Nl-tech geeft acte de présence op Hannover Messe 2026

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs