Umbes 5,5% tuvastatud haavatavustest kasutatakse rünnakute teostamiseks

Virginia Polytechnics Ülikooli ja Cyentia ning RANDi ettevõtte teadlaste grupp, avalikustasin kasutades erinevate haavatavuste parandamise strateegiate riskianalüüsi tulemusi. Uurides 76 000 haavatavust, mis leiti ajavahemikus 2009–2018, leiti, et ainult 4183 neist (5,5%) kasutati reaalsed rünnakud. Saadud näitaja ületab varem avaldatud prognoose viis korda, kus ekspluateeritud probleemide arv hinnati umbes 1,4% ulatuses.

Samuti ei leitud korrelatsiooni eksploiteerimise prototüüpide avaldamise ja haavatavuste eksploiteerimise katsete vahel. Kõigist teadlastele teadaolevatest haavatavuste eksploiteerimisest juhtudest avaldati ainult pooltel juhtudel antud probleemi kohta avatud allikates prototüüp. Prototüübi puudumine ei peata ründajaid, kes vajadusel loovad ekspluateerimised ise.

Teistest järeldustest võib märkida, et kõrgelt hinnatud haavatavuste nõudlus CVSS klassifikatsiooni järgi on peamiselt kõrge. Peaaegu pooltel rünnakutest kasutati haavatavusi, mille kaal on vähemalt 9.

Kokku on uurimise ajavahemiku jooksul avaldatud 9726 prototüüpi eksploit. Uurimises kasutatud andmed eksploitide kohta pärinevad
kogumitest Exploit DB, Metasploit, D2 Security’s Elliot Kit, Canvas Exploitation Framework, Contagio, Reversing Labs ja Secureworks CTU.
Teave haavatavuste kohta saadi andmebaasist NIST NVD (National Vulnerability Database). Teave eksploiteerimise faktide kohta kokkuvõtete alusel on kogutud FortiGuard Labs, SANS Internet Storm Center, Secureworks CTU, Alienvault’s OSSIM ja ReversingLabs andmete põhjal.

Uuring viidi läbi eesmärgiga määrata optimaalne tasakaal värskenduste rakendamise vahel, kui avastatakse haavatavusi, ja ainult kõige ohtlikumate probleemide kõrvaldamise vahel. Esimesel juhul tagatakse kõrge kaitsetõhusus, kuid infrastruktuuri hooldamiseks on vaja suuri ressursse, mis kuluvad peamiselt vähem oluliste probleemide lahendamiseks. Teisel juhul on suur oht, et jääb tähelepanuta haavatavus, mida saab rünnaku jaoks ära kasutada. Uuring näitas, et otsustamisel, kas rakendada värskendust haavatavuse kõrvaldamiseks, ei tohiks toetuda avaldatud exploit-prototüüpide puudumisele ja ära kasutamise võimalus sõltub otseselt haavatavuse ohtlikkuse tasemest.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster