Ma kahi o 5.5% o nā nāwaliwali i ʻike ʻia e hoʻohana ʻia e hana i nā hoʻouka kaua

He hui o nā mea noiʻi mai Virginia Tech, Cyentia a me RAND, paʻi ʻia nā hopena o ka loiloi pilikia i ka wā e hoʻohana ai i nā hoʻolālā like ʻole no ka hoʻoponopono ʻana i nā nāwaliwali. Ma hope o ke aʻo ʻana i 76 tausani mau nāwaliwali i loaʻa mai 2009 a 2018, ua hōʻike ʻia ʻo 4183 wale nō o lākou (5.5%) i hoʻohana ʻia e hana i nā hoʻouka maoli. ʻO ka helu i loaʻa he ʻelima mau manawa kiʻekiʻe ma mua o nā wānana i paʻi mua ʻia, kahi i manaʻo ʻia ai ka nui o nā pilikia i hoʻohana ʻia ma kahi o 1.4%.

I ka manawa like, ʻaʻohe pilina i ʻike ʻia ma waena o ka hoʻolaha ʻana i nā prototypes exploit ma ka ʻaoʻao ākea a me ka hoʻāʻo e hoʻohana i ka nāwaliwali. ʻO nā ʻoiaʻiʻo āpau o ka hoʻohana ʻana i nā nāwaliwali i ʻike ʻia e nā mea noiʻi, aia wale nō i ka hapalua o nā hihia no kahi pilikia ma mua o ka paʻi ʻia ʻana o kahi prototype o ka hoʻohana ʻana i nā kumu ākea. ʻO ka loaʻa ʻole o kahi prototype exploit ʻaʻole ia e hoʻōki i ka poʻe hoʻouka kaua mai ka hana ʻana iā lākou iho inā pono.

Mai nā hopena ʻē aʻe, hiki i kekahi ke hoʻomaopopo i ka noi no ka hoʻohana nui ʻana i nā nāwaliwali i loaʻa i kahi kiʻekiʻe o ka pōʻino e like me ka hoʻohālikelike CVSS. Ma kahi kokoke i ka hapalua o nā hoʻouka kaua i hoʻohana i nā nāwaliwali me ke kaumaha o ka liʻiliʻi he 9.

ʻO ka huina o nā prototypes exploit i paʻi ʻia i ka wā e nānā ʻia nei ua manaʻo ʻia ma 9726.
Hoʻohana iā DB, Metasploit, D2 Security's Elliot Kit, Canvas Exploitation Framework, Contagio, Reversing Labs, a me nā hōʻiliʻili CTU Secureworks.
Ua loaʻa mai ka ʻikepili e pili ana i nā nāwaliwali NIST NVD (National Vulnerability Database). Ua hōʻuluʻulu ʻia ka ʻikepili hoʻohana ma muli o ka ʻike mai FortiGuard Labs, SANS Internet Storm Center, Secureworks CTU, Alienvault's OSSIM, a me ReversingLabs.

Ua mālama ʻia ke aʻo ʻana e hoʻoholo i ke kaulike maikaʻi loa ma waena o ka hoʻopili ʻana i nā mea hou ke ʻike ʻia kekahi mau nāwaliwali a hoʻoponopono wale i nā pilikia pilikia loa. I ka hihia mua, hāʻawi ʻia ka pono palekana kiʻekiʻe, akā koi ʻia nā kumuwaiwai mālama waiwai nui, i hoʻohana nui ʻia i ka hoʻoponopono ʻana i nā pilikia liʻiliʻi. I ka lua o ka hihia, aia ka pilikia nui o ka nalo ʻana i kahi nāwaliwali hiki ke hoʻohana ʻia e hoʻouka. Ua hōʻike ʻia ka haʻawina i ka wā e hoʻoholo ai inā e hoʻokomo i kahi mea hou e hoʻoponopono ai i kahi nāwaliwali, ʻaʻole pono kekahi e hilinaʻi i ka loaʻa ʻole o kahi prototype exploit i paʻi ʻia, a ʻo ka manawa o ka hoʻohana pono ʻana ma muli o ke koʻikoʻi o ka nāwaliwali.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka