'Amazon levert cloudservers met verouderde Windows-versie aan klanten'

background-clouds.jpg

Amazon Web Services levert kwetsbare cloudservers aan klanten. Dit stelt althans onderzoekers van beveiligingsbedrijf Bkav, dat de werkwijze van Amazon onderzocht na klachten van één van zijn klanten. De servers die Amazon aan deze klant heeft geleverd blijken op een verouderde versie van Windows Server, die al jaren niet meer is geüpdatet.

De zaak kwam aan het licht nadat een klant van Amazon ontdekte dat zijn server was geïnfecteerd met malware. De klant gebruikte echter de antimalware-oplossing van Bkav om dit te voorkomen en vroeg dan ook opheldering aan Bkav over de situatie. Het beveiligingsbedrijf besloot de servers van Amazon te onderzoeken.

Lange tijd niet geüpdatet

Hieruit bleek dat de servers die Amazon aan de klant van Bkav heeft geleverd draaien op Windows Server 2003. Het besturingssysteem van de servers was voor het laatste geüpdatet in oktober 2009 en was dus inmiddels zwaar verouderd. Allerlei beveiligingsgaten die al lang en breed door Microsoft zijn gedicht stonden dus nog wagenwijd open. De aanvallers hebben vermoedelijk dan ook van deze gaten misbruik gemaakt om de malware op de cloudservers te installeren.

Het probleem blijkt zich echter niet alleen voor te doen bij Amazon Web Services. Bkav onderwierp een aantal concurrenten aan een test en ontdekte dat dat meer cloudproviders de fout in gaan. HP Public Cloud levert bijvoorbeeld servers die voor het laatst in juli 2013 zijn geüpdatet. Ook de Amerikaanse cloudprovider GoGrid gaat de fout in. Deze provider zou servers leveren die voor het laatste zijn geüpdatet in april 2012. Beide bedrijven hadden de auto-update functie van Windows uitgeschakeld.

Microsoft Windows Azure

Ook Microsoft Windows Azure Platform werd aan een test ontworpen. Microsoft blijkt de enige partij die zijn die niet de fout in gaat. Het bedrijf heeft de auto-update functie van Windows gewoon ingeschakeld, waardoor het besturingssysteem van gebruikte servers volledige up-to-date is.

 
Dossiers
Lees ook
Arista Networks levert twee miljoenste Ethernet-poort voor cloud-omgevingen

Arista Networks levert twee miljoenste Ethernet-poort voor cloud-omgevingen

Arista Networks heeft zijn 2 miljoenste 10/40/100 Gigabit Ethernet-poort geleverd, voor cloudomgevingen en datacenters. Het bedrijf is volledig gespecialiseerd in Software Defined Networking (SDN) oplossingen voor grote datacenters en bedrijfsnetwerken. Arista Networks groeit succesvol door de toenemende acceptatie van cloud computing en diensten.1

‘Bedrijfsapplicaties wereldwijd via de cloud aanbieden uitdaging’

‘Bedrijfsapplicaties wereldwijd via de cloud aanbieden uitdaging’

Steeds meer organisaties willen dat hun bedrijfstoepassingen wereldwijd toegankelijk zijn. Hoewel dit een vrij vanzelfsprekende verwachting lijkt in een tijd waarin iedereen overal en altijd toegang heeft tot internet, zijn er de nodige uitdagingen en vraagstukken die beantwoord moeten worden. Hoe kan worden voorzien in de behoeften van de gebruik1

'Wereldwijd mobiel dataverkeer groeit tussen 2013 en 2018 bijna met factor 11'

'Wereldwijd mobiel dataverkeer groeit tussen 2013 en 2018 bijna met factor 11'

Het wereldwijde mobiele dataverkeer zal volgens de Cisco Visual Networking Index Global Mobile Data Traffic Forecast for 2013 to 2018 de komende vier jaar met een factor van bijna 11 toenemen tot een omvang van 190 exabyte*. De verwachte toename van het mobiele verkeer is deels het gevolg van een aanhoudende sterke groei van het aantal mobiele int1