Rreth 5.5% e dobësive të identifikuara përdoren për të kryer sulme

Një grup hulumtuesish nga Universiteti Politeknik i Virginisë, si dhe kompanitë Cyentia dhe RAND, publikoi rezultatet e analizës së rreziqeve të aplikuara në strategji të ndryshme për korrigjimin e dobësive. Duke studiuar 76 mijë dobësi të gjetura nga 2009 deri në 2018, u zbulua se vetëm 4183 prej tyre (5.5%) janë përdorur për të kryer sulme reale. Shifra e marrë është pesë herë më e lartë se prognozat e publikura më parë, të cilat vlerësonin se numri i problemeve të shfrytëzuara ishte rreth 1.4%.

Megjithatë, nuk u gjet një korrelacion midis publikimit të prototipave të eksploitëve të aksesueshëm dhe përpjekjeve për të shfytëzuar dobësinë. Nga të gjitha rastet e njohura të shfrytëzimit të dobësive, vetëm në gjysmën e rastëve për problemin, një prototip eksploit ishte publikuar më parë në burime të hapura. Mungesa e një prototipi eksploit nuk i ndalon sulmuesit, të cilët nëse është e nevojshme krijojnë eksploitë me forcat e veta.

Nga përfundimet e tjera mund të theksohet se për shfrytëzim kërkohen në masë të madhe dobësitë me nivel të lartë rreziku sipas klasifikimit CVSS. Në pothuajse gjysmën e sulmeve u përdorën dobësi me peshë minimale 9.

Numri total i prototipave të publikuar të eksploitëve për periudhën e shqyrtuar është vlerësuar në 9726. Të dhënat e përdorura në studim për eksploitët janë marrë nga
koleksionet Exploit DB, Metasploit, D2 Security’s Elliot Kit, Canvas Exploitation Framework, Contagio, Reversing Labs dhe Secureworks CTU.
Informacioni pĂ«r dobĂ«sitĂ« u mor nga baza NIST NVD (Baza KombĂ«tare e DobĂ«sive). TĂ« dhĂ«nat pĂ«r faktet e shfrytĂ«zimit janĂ« pĂ«rmbledhur mbi informacionin nga FortiGuard Labs, SANS Internet Storm Center, Secureworks CTU, Alienvault’s OSSIM dhe ReversingLabs.

Studimi është kryer me qëllim të përcaktimit të ekuilibrit optimal midis aplikimit të përditësimeve kur zbulohet ndonjë dobësi dhe eliminimin e vetëm problemeve më të rrezikshme. Në rastin e parë, sigurohet një mbrojtje e lartë, por kërkohen burime të mëdha për mirëmbajtjen e infrastrukturës, të cilat shpenzohen kryesisht për korrigjimin e problemeve të parëndësishme. Në rastin e dytë, ka një rrezik të madh për të humbur një dobësi që mund të shfrytëzohet për sulm. Studimi tregoi se kur merret vendimi për instalimin e përditësimit me eliminimin e dobësisë, nuk duhet të mbështetesh në mungesën e një prototipi të publikuar të eksploitit dhe shansi i shfrytëzimit varet drejtpërdrejt nga niveli i rrezikut të dobësisë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster