WordPress ΠΈ Apache Struts са Π²ΠΎΠ΄Π΅Ρ‰ΠΈ срСд ΡƒΠ΅Π± ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈΡ‚Π΅ ΠΏΠΎ Π±Ρ€ΠΎΠΉ уязвимости с Сксплойти

Компания RiskSense ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ Π΄Π°Π½Π½ΠΈ Π°Π½Π°Π»ΠΈΠ· Π½Π° 1622 уязвимости Π² Ρ€Π°ΠΌΠΊΠΈ ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π·Π° ΡƒΠ΅Π±, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ 2010 Π³. Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2019 Π³. Някои ΠΈΠ·Π²ΠΎΠ΄ΠΈ:

  • WordPress ΠΈ Apache Struts прСдставляват 57% ΠΎΡ‚ всички уязвимости, Π·Π° ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Сксплойти Π·Π° Π°Ρ‚Π°ΠΊΠΈ.
    Π‘Π»Π΅Π΄Π²Π°Ρ‚ Drupal, Ruby on Rails ΠΈ Laravel. Π‘ΠΏΠΈΡΡŠΠΊΡŠΡ‚ с ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ с Сксплоатирани уязвимости ΡΡŠΡ‰ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π° Node.js ΠΈ Django, Π½ΠΎ всяка ΠΎΡ‚ тях Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΠ»Π° ΠΏΠΎ Π΅Π΄Π½Π° уязвимост с Сксплойт ΠΎΡ‚ 56 ΠΈ 66 Π½Π°Π»ΠΈΡ‡Π½ΠΈ уязвимости. Най-чСститС уязвимости Π² WordPress са мСТдусайтови скриптовС, Π° Π² Apache Struts Ρ‚Π΅ са ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π²Ρ…ΠΎΠ΄Π°.

  • ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° PHP ΠΈ Java Π΅Π·ΠΈΡ†ΠΈΡ‚Π΅ водят Π² броя Π½Π° уязвимоститС със ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ Сксплойти.
  • ΠŸΡ€Π΅Π· 2019 Π³. общият Π±Ρ€ΠΎΠΉ Π½Π° уязвимоститС Π΅ намалял, Π½ΠΎ Π΄Π΅Π»ΡŠΡ‚ Π½Π° уязвимоститС с Сксплойти сС Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ» ΠΎΡ‚ 3.9% Π½Π° 8.6%, Π³Π»Π°Π²Π½ΠΎ ΠΏΠΎΡ€Π°Π΄ΠΈ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° броя Π½Π° СксплойтитС Π·Π° Ruby on Rails, WordPress ΠΈ Java.
  • Най-чСсто срСщаната уязвимост Π² 10-Π³ΠΎΠ΄ΠΈΡˆΠ½Π°Ρ‚Π° ΠΈΠ·Π²Π°Π΄ΠΊΠ° Π΅ мСТдусайтовият скрипт (XSS). Π’ 5-Π³ΠΎΠ΄ΠΈΡˆΠ½Π°Ρ‚Π° ΠΈΠ·Π²Π°Π΄ΠΊΠ° Π»ΠΈΠ΄Π΅Ρ€ΠΈΡ‚Π΅ са уязвимости, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ (24% ΠΎΡ‚ всички уязвимости с Сксплойти), Π° XSS ΠΏΠ°Π΄Π½Π° Π΄ΠΎ 5-Ρ‚ΠΎ място.
  • УязвимоститС, ΠΊΠΎΠΈΡ‚ΠΎ позволяват замСстванС Π½Π° SQL, ΠΊΠΎΠ΄ ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, са сравнитСлно Ρ€Π΅Π΄ΠΊΠΈ, Π½ΠΎ Ρ‚Π΅ водят ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Сксплойти - Сксплойти са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Π·Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 50% ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ уязвимости (60% Π·Π° замСстванС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΈ 39% Π·Π° замСстванС Π½Π° ΠΊΠΎΠ΄) .

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€