SANS Institute: Red Hat hat weniger kritische Löcher als Microsoft

Der Linux-Distributor Red Hat darf sich freuen. Der Grund: Das SANS Institute nennt ‘Red Hat Enterprise Linux’ (RHEL) in den Top 20 der Internet-Gefährdungen nur zwei Mal. Und diese beiden Löcher seien außerdem schon gepatcht.

Die Studie ist für Red Hat auch eine Retourkutsche auf einige (meist von Microsoft finanzierte) Studien, die Microsoft-Produkten mehr Sicherheit bescheinigen sollen als Software aus dem Open-Source-Umfeld. Und tatsächlich scheint die Zahl der Löcher in freier Software größer zu sein.

Jedoch kann Red Hat verbuchen, dass offenbar nur relativ wenige kritische Löcher in RHEL klaffen. “Es gibt viele Studien, die versuchen die Zahl der Verwundbarkeiten zwischen Linux und anderen Betriebssystemen zu vergleichen, die jedoch berücksichtigen nicht die Tragweite der Fehler”, heißt es von Red Hat.

So belegt Microsoft auf der Liste des SANS Institute gleich die ersten sechs Ränge. Laut den Sicherheitsforschern sind der Internet Explorer, der Exchange Server, Windws Message Queing Server, das SMB-Protokoll, die HTML-Hilfedateien sowie Windows Shell Remote Code Execution von Fehlern betroffen.

Als Trend machte das Institut Verwundbarkeiten bei Backup-Lösungen aus. “Storage-Produkte wurden zu leichten Zielen für Angreifer, die damit Zugriff auf praktisch alle wichtigen Daten haben, hier liegen echte Gefahrenquellen”, teilte das Institut mit.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

17 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

20 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

5 Tagen ago