SANS Institute: Red Hat hat weniger kritische Löcher als Microsoft

Der Linux-Distributor Red Hat darf sich freuen. Der Grund: Das SANS Institute nennt ‘Red Hat Enterprise Linux’ (RHEL) in den Top 20 der Internet-Gefährdungen nur zwei Mal. Und diese beiden Löcher seien außerdem schon gepatcht.

Die Studie ist für Red Hat auch eine Retourkutsche auf einige (meist von Microsoft finanzierte) Studien, die Microsoft-Produkten mehr Sicherheit bescheinigen sollen als Software aus dem Open-Source-Umfeld. Und tatsächlich scheint die Zahl der Löcher in freier Software größer zu sein.

Jedoch kann Red Hat verbuchen, dass offenbar nur relativ wenige kritische Löcher in RHEL klaffen. “Es gibt viele Studien, die versuchen die Zahl der Verwundbarkeiten zwischen Linux und anderen Betriebssystemen zu vergleichen, die jedoch berücksichtigen nicht die Tragweite der Fehler”, heißt es von Red Hat.

So belegt Microsoft auf der Liste des SANS Institute gleich die ersten sechs Ränge. Laut den Sicherheitsforschern sind der Internet Explorer, der Exchange Server, Windws Message Queing Server, das SMB-Protokoll, die HTML-Hilfedateien sowie Windows Shell Remote Code Execution von Fehlern betroffen.

Als Trend machte das Institut Verwundbarkeiten bei Backup-Lösungen aus. “Storage-Produkte wurden zu leichten Zielen für Angreifer, die damit Zugriff auf praktisch alle wichtigen Daten haben, hier liegen echte Gefahrenquellen”, teilte das Institut mit.

Silicon-Redaktion

Recent Posts

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Stunden ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

1 Tag ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

2 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

2 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

3 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

3 Tagen ago