El Instituto SANS alerta sobre los 20 'agujeros' m¨¢s comunes y peligrosos
El Instituto SANS y un organismo dependiente del FBI explican como detectarlos y solucionarlos
Cada a?o se descubren muchas vulnerabilidades -m¨¢s de 2.500 seg¨²n algunas fuentes- que afectan tanto a los usuarios de Windows como a los de Linux. Pese a que los problemas son conocidos y existen soluciones que cierran los agujeros, no todos los usuarios de ordenadores actualizan sus sistemas, dejando la puerta abierta a los hackers. Un documento del Instituto SANS se?ala cada a?o cuales son los agujeros m¨¢s comunes y explica como poner remedio.
El Centro Nacional de Protecci¨®n de Infraestructuras de EE UU ha elaborado junto al Instituto SANS -uno de los organismos de seguridad m¨¢s respetados de la red, dependiente del Internet Storm Center- un documento en el que re¨²ne las vulnerabilidades m¨¢s peligrosas para los usuarios de ordenadores. La lista, que incluye diez 'agujeros' descubiertos en Windows y otra decena de problemas de seguridad de Linux, puede ser utilizada por empresas particulares y organismos p¨²blicos para mejorar la seguridad de sus equipos.
Se trata de vulnerabilidades conocidas que requieren de una soluci¨®n inmediata por el riesgo que suponen, pero no se trata de nuevos problemas, sino de los m¨¢s comunes que pueden generar mayor inseguridad. Y es que, pese a que los da?os que generan cada a?o los ataques inform¨¢ticos que aprovechan estas vulnerabilidades, son muchos los internautas y administradores que a¨²n no han actualizado sus sistemas o tapado los agujeros con los parches que dise?an los desarrolladores de software y las empresas de seguridad. No es pues una casualidad que, como indica el director del Instituto SANS, Alan Paller, el 60% de los ataques registrados durante 2004 aprovecharan problemas incluidos en la lista de vulnerabilidades m¨¢s comunes de 2003.
En el entorno Windows, las vulnerabilidades m¨¢s peligrosas y comunes incluyen las que afectan a los servicios web y servidores, las estaciones de trabajo, el acceso remoto, el servidor SQL de Microsoft o la autentificaci¨®n de usuarios. En Linux, el documento del Instituto SANS llama la atenci¨®n sobre los problemas con el paquete "Berkeley Internet Name Domain', servidores Unix, autentificaci¨®n de usuarios o el servicio de transporte de correo.
La lista completa puede consultarse en la p¨¢gina www.sans.org/top20/, donde adem¨¢s de exponer las veinte vulnerabilidades se explica como eliminarlas mediante la descarga e instalaci¨®n del software necesario, cuya ubicaci¨®n tambi¨¦n se indica. Tambi¨¦n se proporciona una lista de los programas que permiten probar un sistema y detectar las vulnerabilidades seleccionadas.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.