Inscrivez-vous flux rss

imprimer cet article envoyer à un ami recevoir les newsletters contacter la rédaction s'abonner au flux rss partager

La moitié des failles découvertes en 2007 restent sans correctif


Edition du 13/02/2008 - par Vincent Delfau

Plus de la moitié des 3600 vulnérabilités affectant des logiciels découvertes en 2007 n'ont pas été corrigées. C'est l'une des conclusions du rapport annuel X-Force, publié par la branche Internet Security Systems d'IBM.

Selon le document, 20% des failles touchant Microsoft, Apple, Oracle, IBM et Cisco restent sans correctif. Et parmi ces grands acteurs, le rapport X-Force fait tomber une idée reçue : on compte presque autant de vulnérabilités touchant Apple que Microsoft. A l'inverse, les outils Open Source souffrent moins que les produits propriétaires, les failles étant rapidement détectées et corrigées par la communauté.

Autre enseignement : de 5% à 11% des machines connectées - soit entre 32 et 71 millions - appartiennent à des réseaux de machines zombies, ou botnets. Parmi les plus vastes, Storm ou Rbot rassemblent respectivement 230 000 et 40 000 ordinateurs. Des réseaux d'autant moins compliqués à mettre en place qu'il est possible, pour un millier de dollars, d'acquérir un kit permettant d'infecter des postes de travail et de constituer sa propre nébuleuse.

Du côté des malwares, le rapport recense 410 000 exemplaires en circulation, soit un tiers de plus qu'en 2006. Une progression essentiellement due à l'explosion de la quantité de troyens, qui représentent plus du quart des programmes malicieux.

Enfin, IBM note que le phénomène des réseaux sociaux et leur utilisation de plus en plus fréquente en milieu professionnel va concourir à accroître le nombre d'atteintes à la sécurité.





envoyer recevoir
imprimer commenter
0 commentaires postés >> Tous les commentaires

L'ACTUALITÉ DU JOUR
Bureautique Les chercheurs de Microsoft testent un service de microblogging

(22/03/2010 15:23) - (...)

Internet L'appel au boycott sur le Net condamné

(22/03/2010 15:14) - Une cliente harassée des retards incessants d'un programme immobilier a créé (...)

Business Salon DEMO Spring 2010 : L'innovation à l'heure du cloud

(22/03/2010 14:57) - (...)

Infrastructure serveur NTT Communication prend pied dans le cloud

(22/03/2010 12:18) - (...)

Open source L'ancien responsable de MySQL quitte le navire Oracle/Sun

(22/03/2010 12:05) - (...)

Emploi Plus de 1 500 entreprises IT défaillantes, selon la Coface

(22/03/2010 11:48) - Entre fin février 2009 et fin février 2010, 1 507 entreprises du secteur (...)

LE TOP
  1. Après Twitter, Digg abandonne MySQL au profit de Cassandra
  2. La sécurité du DNS fâche la gouvernance d'Internet
  3. Ne l'appelez plus Nexus One
  4. Mix10 : Les quatre priorités de Microsoft pour Windows Phone 7
  5. Microsoft ne fait toujours pas l'unanimité sur le salon Linux




CONFERENCES
13/04/2010
LA REVOLUTION SUR LE POSTE DE TRAVAIL
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
PARTNER ZONE
LIVRES BLANCS
Les principes de la virtualisation du stockage 20 mars 2010 - 3PAR
Les principes de la virtualisation du stockage
Peter Williamson, de Bloor Research, explique les principes de la virtualisation du stockage et met en garde contre les principaux pièges à éviter. Dans (...)