L'institut SANS nous présente son top 20 des vulnérabilités affectant nos systèmes d'exploitation. En fait, je vous propose ici deux top 10, celui consacré aux systèmes Windows, et celui aux systèmes Unix.


Top 10 des vulnerabilités des systèmes Windows
  1. Web Servers & Services
  2. Workstation Service
  3. Windows Remote Access Services
  4. Microsoft SQL Server (MSSQL)
  5. Windows Authentication
  6. Web Browsers
  7. File-Sharing Applications
  8. LSAS Exposures
  9. Mail Client
  10. Instant Messaging

Top 10 des vulnerabilités des systèmes Unix
  1. BIND Domain Name System
  2. Web Server
  3. Authentication
  4. Version Control Systems
  5. Mail Transport Service
  6. Simple Network Management Protocol (SNMP)
  7. Open Secure Sockets Layer (SSL)
  8. Misconfiguration of Enterprise Services NIS/NFS
  9. Databases
  10. Kernel

Le descriptif complet de chacune de ces failles peut être obtenu ici.

On notera qu'au cours du premier trimestre 2005, ce sont plus de 600 failles qui ont été découvertes par l'institut SANS. Ce groupe a alors identifié les plus dangereuses qui composent ces fameux top 10. Il s'agit donc pour toutes de failles critiques.

Vous pouvez également consulter ici la liste des nouvelles failles découvertes.


Descriptif des 20 failles du top vulnérabilités systèmes


Source : SANS