SANS-Institut: Hitliste der Sicherheitslücken

Die jährliche Rangliste der Sicherheitslücken zeigt eine Tendenz zu Angriffen auf Netzwerkprodukte und plattformübergreifende Anwendungen.

Seit dem Sommer 2000 gibt das SANS-Institut eine jährliche Rangliste der wichtigsten Sicherheitslücken heraus. In diesem Jahr enthält die Liste neben den Kategorien "Windows" und "Unix" erstmals auch die Kategorien "Netzwerkprodukte" und "Plattformübergreifende Anwendungen".

Die neuen Untergruppen dokumentieren die beobachtete Tendenz, dass sich Angriffe nicht mehr nur auf Schwachstellen in Betriebssystemen wie Windows oder Unix (inklusive Mac OS X) konzentrieren. Sie richten sich vielmehr auch gegen plattformübergreifende Anwendungen und Netzwerkprodukte. Dazu zählen unter anderem Virenscanner, PHP-Scripts oder auch Hardware-Router.

Die Windows-Kategorie wird von diversen Schwachstellen in Systemdiensten angeführt, gefolgt von Sicherheitslücken im Internet Explorer. Unter den Unix-Problemen sind vor allem Konfigurationsfehler aufgelistet sowie die zahlreichen von Apple mit monatlichen Updates geschlossenen Schwachstellen in Mac OS X.