WordPress ΠΈ Apache Struts срСди web-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ Π»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΠΎ числу уязвимостСй с эксплоитами

Компания RiskSense ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π°Π½Π°Π»ΠΈΠ·Π° 1622 уязвимостСй Π²ΠΎ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ°Ρ… ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… для Web, выявлСнных с 2010 ΠΏΠΎ Π½ΠΎΡΠ±Ρ€ΡŒ 2019 Π³ΠΎΠ΄Π°. НСкоторыС Π²Ρ‹Π²ΠΎΠ΄Ρ‹:

  • На WordPress ΠΈ Apache Struts приходится 57% всСх уязвимостСй, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ эксплоиты для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊ.
    Π”Π°Π»Π΅Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ Drupal, Ruby on Rails ΠΈ Laravel. Π’ спискС ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ с эксплуатируСмыми уязвимостями Ρ‚Π°ΠΊΠΆΠ΅ приводятся Node.js ΠΈ Django, Π½ΠΎ Π² Π½ΠΈΡ… Π½Π°ΠΉΠ΄Π΅Π½ΠΎ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΉ уязвимости с эксплоитом ΠΈΠ· 56 ΠΈ 66 ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ уязвимостСй. Из Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространённых уязвимостСй Π² WordPress называСтся мСТсайтовый скриптинг, Π° Π² Apache Struts — ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

  • ΠŸΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ Π½Π° языках PHP ΠΈ Java Π»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΠΎ числу уязвимостСй с ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ эксплоитами.
  • Π’ 2019 Π³ΠΎΠ΄Ρƒ ΠΎΠ±Ρ‰Π΅Π΅ число уязвимостСй ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΠ»ΠΎΡΡŒ, Π½ΠΎ доля уязвимостСй с эксплоитами возросла c 3.9% Π΄ΠΎ 8.6%, Π² основном Π·Π° счёт роста числа эксплоитов для Ruby on Rails, WordPress ΠΈ Java.
  • НаиболСС распространённой ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π² Π²Ρ‹Π±ΠΎΡ€ΠΊΠ΅ Π·Π° 10 Π»Π΅Ρ‚ являСтся мСТсайтовый скриптинг (XSS). Π’ Π²Ρ‹Π±ΠΎΡ€ΠΊΠ΅ Π·Π° 5 Π»Π΅Ρ‚ Π»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‚ уязвимости, Π²Ρ‹Π·Π²Π°Π½Π½Ρ‹Π΅ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… (24% всСх уязвимостСй с эксплоитами), Π° XSS опустился Π½Π° 5 мСсто.
  • Уязвимости, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ подстановку SQL, ΠΊΠΎΠ΄Π° ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄, ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π΅Π΄ΠΊΠΈ, Π½ΠΎ Π»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΠΎ показатСлям наличия эксплоитов — для Π±ΠΎΠ»Π΅Π΅ 50% ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… уязвимостСй ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ эксплоиты (60% для подстановки ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ 39% для подстановки ΠΊΠΎΠ΄Π°).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ