Според наскоро изнесено проучване на института Ponemon, 60% от осъществените пробиви в мрежите на компании и организации са включвали експлоатирането на уязвимост, за която е бил достъпен пач, но не е бил наложен. С усложняване на софтуера и Мрежата, слабостите, които се откриват расте с главоломна сила, но ние като потребители сме задължени да действаме своевременно и да налагаме достъпните кръпки, ако не искаме да сме от онзи процент станал жертва на атака, експлоатираща стара уязвимост. И ако при големите компании, налагането на обновленията често да не е толкова прост процес, а понякога да създава и проблеми, то при крайния потребител става дума единствено за желание и информираност.

Наскоро Verint изнесоха доклад за 20-те най-експлоатирани уязвимости от шпионски APT (advanced persistent threat) групи по света днес. И преди да подминете настоящия материал с: „Какво пък ще искат от мен някакви си шпиони?“ си спомнете за ETERNALBLUE, експлойт, използван от американските шпиони на Агенцията за национална сигурност на САЩ (АНС) и това, което причини WannaCry. Тук присъстват слабости не само в Windows и в свързаните с него продукти, но и в страничен сървърен софтуер и в хардуерни устройства.

Така например, една от най-атакуваните уязвимости, открита преди цели пет години е CVE-2014-8361, проблем в SOAP услугата в Realtec SDK. Националната база данни с уязвимости на САЩ ѝ дават оценка на риска от 10.0, най-високата възможна, поради това, че атакуващата страна може да я експлоатира с цел изпълнение на зловреден код по отдалечен път без да се изисква действие от жертвата за активирането ѝ. И тази година чухме за нейното масово експлоатиране, когато се оказа включена в огромен ботнет, атакуващ рутери и IoT устройства. Сходна оценка на риска получава и слабост в Struts, сървърният софтуер на Apache и CVE-2017-5638. Открита преди повече от две години, десетки компании все още използват уязвима версия на продукта, а за съществуването на уязвимостта разбраха от първа ръка клиентите на американската Equifax в един от най-големите инциденти в последно време.

В своеобразната класация присъства разбира се и CVE-2019-0708 или по-известна като Bluekeep, слабост в Remote Desktop Services в Windows. Фактът, че позволява изпълнението на зловреден код дистанционно без намесата на потребителя и може да се разпространява в мрежовото обкръжение автоматично я прави една от най-сериозните уязвимости, открити тази година. И ако CVE-2019-0708 засяга Windows 7 и Windows Server 2008 основно, то открити впоследствие от Microsoft сходни проблеми, носещи същия критичен риск, засягаха вече всички версии на операционната система на Microsoft. Междувременно чукаме на дърво и хвърляме боб, защото почти апокалиптичните сценарии как BlueKeep ще доведе до някакъв киберармагедон не се реализираха и явно това няма да е „следващия WannaCry“, както мрачно предричаха някои.

И ако успеха на опитите за атака към слабост на пет години буди учудване, какво да кажем за уязвимост, която е открита и запушена още през 2012: CVE-2012-0158. Става дума за уязвимост в Microsoft Office, позволяваща изпълнението на зловреден код дистанционно. За последно специалисти се натъкнаха на масови кампании за експлоатирането ѝ от троянски кон това лято – седем години след запушване на дупката! В списъка на Verint присъства разбира се и CVE-2018-20250, опасна уязвимост в архивиращия софтуер WinRAR, която се експлоатира с успех, както от ведомствени хакери, така и от престъпни групи по целия свят. Става дума за серия от проблеми, съществуващи във версии на софтуера преди и включително 5.61, които могат да доведат до изпълнението на зловреден код и пълното превземане на Windows инсталацията или доставяне на рансъмуер и друг тип зловреден софтуер.

Пълният списък от „20-те най-важни уязвимости да покриете преди 2020“ на Verint, може да видите тук.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

18 Коментара
стари
нови оценка