ΠžΡ†Π΅Π½ΠΊΠ° использования уязвимых ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Π² коммСрчСском ПО

Компания Osterman Research ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ использования ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² с нСисправлСнными уявзимостями Π² ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½ΠΎΠΌ Π½Π° Π·Π°ΠΊΠ°Π· (COTS). Π’ исслСдовании Π±Ρ‹Π»ΠΈ ΠΈΠ·ΡƒΡ‡Π΅Π½Ρ‹ ΠΏΡΡ‚ΡŒ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ — web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для ΠΎΠ±ΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, мСссСндТСры ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ для провСдСния online-встрСч.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ оказались ΠΏΠ»Π°Ρ‡Π΅Π²Π½Ρ‹ — Π²ΠΎ всСх ΠΈΠ·ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… прилоТСниях Π±Ρ‹Π»ΠΎ выявлСно использованиС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° с нСисправлСнными уязвимостями, Π° Π² 85% ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ уязвимости носили критичСский Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€. Π‘ΠΎΠ»ΡŒΡˆΠ΅ всСго ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Ρ‹Π»ΠΎ Π½Π°ΠΉΠ΄Π΅Π½ΠΎ Π² прилоТСниях для провСдСния online-встрСч ΠΈ email-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ….

Π§Ρ‚ΠΎ касаСтся ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°, Ρ‚ΠΎ Π² 30% ΠΈΠ· всСх ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Π±Ρ‹Π»Π° выявлСна ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ ΠΎΠ΄Π½Π° извСстная, Π½ΠΎ нСисправлСнная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. Π‘ΠΎΠ»ΡŒΡˆΠ΅ всСго выявлСнных ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (75.8%) Π±Ρ‹Π»ΠΎ связано с использованиСм ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… вСрсий Π΄Π²ΠΈΠΆΠΊΠ° Firefox. На Π²Ρ‚ΠΎΡ€ΠΎΠΌ мСстС — openssl (9.6%), Π° Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ — libav (8.3%).

ΠžΡ†Π΅Π½ΠΊΠ° использования уязвимых ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Π² коммСрчСском ПО

Π’ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ Π½Π΅ дСтализируСтся число ΠΈΠ·ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Π±Ρ‹Π»ΠΈ исслСдованы. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π² тСкстС Π΅ΡΡ‚ΡŒ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ критичСскиС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π±Ρ‹Π»ΠΈ выявлСны Π²ΠΎ всСх прилоТСниях ΠΊΡ€ΠΎΠΌΠ΅ Ρ‚Ρ€Ρ‘Ρ…, Ρ‚.Π΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ сдСланы Π½Π° основС Π°Π½Π°Π»ΠΈΠ·Π° 20 ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ‡Ρ‚ΠΎ нСльзя ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ€Π΅ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ Π²Ρ‹Π±ΠΎΡ€ΠΊΠΎΠΉ. Напомним, Ρ‡Ρ‚ΠΎ Π² ΠΏΡ€ΠΎΠ²Π΅Π΄Ρ‘Π½Π½ΠΎΠΌ Π² июнС ΠΏΠΎΡ…ΠΎΠΆΠ΅ΠΌ исслСдовании, Π±Ρ‹Π» сдСлан Π²Ρ‹Π²ΠΎΠ΄, Ρ‡Ρ‚ΠΎ 79% встроСнных Π² ΠΊΠΎΠ΄ сторонних Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ ΠΈ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ ΠΊΠΎΠ΄ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ становится ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ