Около 5.5% ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ уязвимости сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ

Π•ΠΊΠΈΠΏ ΠΎΡ‚ изслСдоватСли ΠΎΡ‚ Virginia Tech, Cyentia ΠΈ RAND, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ ΠΎΡ‚ Π°Π½Π°Π»ΠΈΠ· Π½Π° риска ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ стратСгии Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта. Π‘Π»Π΅Π΄ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π½Π° 76 хиляди уязвимости, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΎΡ‚ 2009 Π΄ΠΎ 2018 Π³., бСшС Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΎ, Ρ‡Π΅ само 4183 ΠΎΡ‚ тях (5.5%) са Π±ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Ρ€Π΅Π°Π»Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π°Ρ‚Π° Ρ†ΠΈΡ„Ρ€Π° Π΅ ΠΏΠ΅Ρ‚ ΠΏΡŠΡ‚ΠΈ ΠΏΠΎ-висока ΠΎΡ‚ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ‚Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΏΡ€ΠΎΠ³Π½ΠΎΠ·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ оцСняват броя Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 1.4%.

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π° Π½Π΅ бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΈ Π½Π° Сксплойт Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΡ‚ΠΎ пространство ΠΈ ΠΎΠΏΠΈΡ‚ΠΈΡ‚Π΅ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимостта. ΠžΡ‚ всички Ρ„Π°ΠΊΡ‚ΠΈ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимости, извСстни Π½Π° изслСдоватСлитС, само Π² ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°Ρ‚Π° ΠΎΡ‚ случаитС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π² ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π°. Липсата Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойт Π½Π΅ спира Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΈ нСобходимост сами ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚ Сксплойти.

Π”Ρ€ΡƒΠ³ΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅Ρ‚ΠΎ Π½Π° Сксплоатация Π³Π»Π°Π²Π½ΠΎ Π½Π° уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ високо Π½ΠΈΠ²ΠΎ Π½Π° опасност спорСд класификацията Π½Π° CVSS. ΠŸΠΎΡ‡Ρ‚ΠΈ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°Ρ‚Π° ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π»ΠΈ уязвимости с Ρ‚Π΅Π³Π»ΠΎ Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΎ 9.

ΠžΠ±Ρ‰ΠΈΡΡ‚ Π±Ρ€ΠΎΠΉ Π½Π° Сксплойт ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΈΡ‚Π΅, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΏΡ€Π΅Π· разглСТдания ΠΏΠ΅Ρ€ΠΈΠΎΠ΄, сС оцСнява Π½Π° 9726. Π”Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° СксплойтитС, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ, са ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚
ΠΊΠΎΠ»Π΅ΠΊΡ†ΠΈΠΈ Exploit DB, Metasploit, Elliot Kit Π½Π° D2 Security, Canvas Exploitation Framework, Contagio, Reversing Labs ΠΈ Secureworks CTU.
Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡΡ‚Π° Π·Π° уязвимоститС Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π° ΠΎΡ‚ Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ NIST NVD (Национална Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ Π·Π° уязвимости). ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ са ΡΡŠΠ±Ρ€Π°Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° информация ΠΎΡ‚ FortiGuard Labs, SANS Internet Storm Center, Secureworks CTU, OSSIM Π½Π° Alienvault ΠΈ ReversingLabs.

ΠŸΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ Π΅ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΎ, Π·Π° Π΄Π° сС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ оптималният баланс ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° всякакви уязвимости ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ само Π½Π° Π½Π°ΠΉ-опаснитС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. Π’ ΠΏΡŠΡ€Π²ΠΈΡ случай сС осигурява висока СфСктивност Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π°, Π½ΠΎ са Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π³ΠΎΠ»Π΅ΠΌΠΈ рСсурси Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° инфраструктурата, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·Ρ€Π°Π·Ρ…ΠΎΠ΄Π²Π°Ρ‚ Π³Π»Π°Π²Π½ΠΎ Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ°Π»ΠΎΠ²Π°ΠΆΠ½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. Π’ΡŠΠ² втория случай ΠΈΠΌΠ° висок риск Π΄Π° пропуснСтС уязвимост, която ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π·Π° Π°Ρ‚Π°ΠΊΠ°. ΠŸΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚Π΅ Π΄Π° инсталиратС актуализация, която Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° уязвимост, Π½Π΅ трябва Π΄Π° Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°Ρ‚Π΅ Π½Π° липсата Π½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойт ΠΈ ΡˆΠ°Π½ΡΡŠΡ‚ Π·Π° Сксплоатация зависи пряко ΠΎΡ‚ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° сСриозност Π½Π° уязвимостта.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€