Эксплойты Ρ‡Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅: ПослСдниС новости ΠΏΠΎ Ρ‚Π΅Π³Ρƒ Π½Π° SecurityLab.ru

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Π’Π·Π»Ρ‘Ρ‚Ρ‹ ΠΈ падСния Ρ€Ρ‹Π½ΠΊΠ° эксплойтов / Π₯Π°Π±Ρ€

Π’ послСдниС Π³ΠΎΠ΄Ρ‹ ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹ΠΉ Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов сильно измСнился. Если Ρ€Π°Π½ΡŒΡˆΠ΅ ΠΈΡ… ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ° Π±Ρ‹Π»Π° практичСски СдинствСнным способом Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, Ρ‚ΠΎ сСйчас появились Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ способы ΠΌΠΎΠ½Π΅Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π΄Π²ΡƒΡ… Π»Π΅Ρ‚ ΠΌΡ‹ ΠΈΠ·ΡƒΡ‡Π°Π»ΠΈ, ΠΊΠ°ΠΊ устроСн ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹ΠΉ Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… уязвимостСй, ΠΈ Π² этом постС подСлимся Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ нашСго исслСдования ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° эксплойта Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… кибСрпрСступного Π°Π½Π΄Π΅Ρ€Π³Ρ€Π°ΡƒΠ½Π΄Π°.Β 

О Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠΈ

ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ рассказ, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΠΌΡ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅ΠΌ нСдостаток, ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΈΠ»ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠΌ обСспСчСнии. Если эта ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π΅Ρ‰Ρ‘ Π½Π΅ Π±Ρ‹Π»Π° раскрыта ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ ΠΈΠ»ΠΈ Π±Ρ‹Π»Π° раскрыта, Π½ΠΎ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ исправлСна, ΠΌΡ‹ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌ Π΅Ρ‘ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня (0-day). Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ становится ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈ для Π½Π΅Ρ‘ выпускаСтся исправлСниС, ΠΎΠ½Π° ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ Π² разряд извСстных уязвимостСй (N-day).Β 

Эксплойт — это ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ написанный ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 0-day- ΠΈΠ»ΠΈ N-day-ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для проникновСния Π² систСму, извлСчСния Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ/ΠΈΠ»ΠΈ Π΄Π°Ρ‘Ρ‚ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ возмоТности Π΅Ρ‘ нСсанкционированного использования.

Π§Ρ‚ΠΎ измСнилось Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ эксплойтов

ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов Π±Ρ‹Π» Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½Ρ‹ΠΌ. Об этом ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΠ΅ количСства объявлСний Π½Π° ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, хотя ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ этого явлСния ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ Π² Π±ΠΎΠ»Π΅Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ пространства, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚.Β 

Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΠΈ ΠΎΡ‚ Ρ‚ΠΎΡ€Π³ΠΎΠ²Π»ΠΈ эксплойтами Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒ с ростом Π²Ρ‹ΠΏΠ»Π°Ρ‚ ΠΏΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ Bug BountyΒ β€” ΠΎΡ…ΠΎΡ‚Ρƒ Π·Π° Π±Π°Π³Π°ΠΌΠΈ β€” объявили практичСски всС извСстныС Π²Π΅Π½Π΄ΠΎΡ€Ρ‹.

Π’Ρ‹ΠΏΠ»Π°Ρ‚Ρ‹ Microsoft ΠΏΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ Bug Bounty. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Microsoft Security Response Center

НапримСр, Microsoft Π·Π° 2019 Π³ΠΎΠ΄ Π²Ρ‹ΠΏΠ»Π°Ρ‚ΠΈΠ»Π° 13,7 млн долларов БША исслСдоватСлям, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΌ уязвимости. Бамая большая Π²Ρ‹ΠΏΠ»Π°Ρ‚Π° составила 200 тыс. долларов БША — Π΅Ρ‘ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» экспСрт, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Β Hyper-V.Β 

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ лСгально ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ΅ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ частичной Π΄Π΅ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Ρ‹Π½ΠΊΠ° эксплойтов ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ Π±ΠΎΠ»Π΅Π΅ скудным ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Ρ‡ΠΈΠ²Ρ‹ΠΌ.Β 

Π•Ρ‰Ρ‘ ΠΎΠ΄Π½Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Β β€” появлСниС Π½ΠΎΠ²ΠΎΠ³ΠΎ горячСго Ρ‚ΠΎΠ²Π°Ρ€Π°, access-as-a-service, Ρ‚. Β Π΅. «доступ ΠΊΠ°ΠΊ услуга». Ворговля доступом ΠΊ систСмам оказываСтся Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½ΠΎΠΉ, Ρ‡Π΅ΠΌ торговля N-day-эксплойтами, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π·Π° доступ Π±ΠΎΠ»Π΅Π΅ высокиС Ρ†Π΅Π½Ρ‹, Ρ‡Π΅ΠΌ Π·Π° ΠΏΠΎΠ»ΡƒΡ„Π°Π±Ρ€ΠΈΠΊΠ°Ρ‚Β β€” эксплойт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΅Ρ‰Ρ‘ Π½ΡƒΠΆΠ½ΠΎ ΡΡƒΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ. Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° доступ ΠΊΠ°ΠΊ услуга ΠΈΠΌΠ΅Π΅Ρ‚ всС прСимущСства эксплойта, Π½ΠΎ вся чСрновая ΠΈ слоТная тСхничСская Ρ€Π°Π±ΠΎΡ‚Π° ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Π° Π·Π° покупатСля.Β 

Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов всё Π΅Ρ‰Ρ‘ Π΄Π°Π»Ρ‘ΠΊ ΠΎΡ‚ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ угасания. Π”Π°ΠΆΠ΅ послС раскрытия ΠΈ исправлСния уязвимости эксплойты для Π½Π΅Ρ‘ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π° ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ€Ρ‹Π½ΠΊΠ°Ρ… Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… мСсяцСв ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π»Π΅Ρ‚.Β 

Как ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ нашС исслСдованиС, наибольшим спросом ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ эксплойты для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² MicrosoftΒ β€” ΠΈΡ… Ρ€Π°Π·Ρ‹ΡΠΊΠΈΠ²Π°ΡŽΡ‚ 47% ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ. ΠŸΡ€ΠΈ этом 61% всСх объявлСний ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов Ρ‚Π°ΠΊΠΆΠ΅ посвящСны уязвимостям Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Microsoft.Β 

Випичная Ρ†Π΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹Π΅ эксплойты N-day, составляла 2 тыс.Β Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Эксплойты 0-day ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π»ΠΈΡΡŒ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΡ€ΠΎΠΆΠ΅Β β€” Π²Β 10 тыс. долларов БША. Однако Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ ΠΈ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π±ΠΎΠ»Π΅Π΅ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½Ρ‹Π΅ прСдлоТСния — Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, N-day-эксплойты для JavaScript Π·Π° 40 долларов БША ΠΈΠ»ΠΈ для MicrosoftΒ Word Π·Π°Β 100 долларов БША. Иногда ΠΌΡ‹ встрСчали Π½Π° англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… бСсплатныС эксплойты. Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ†Π΅Π½Ρ‹ Π½Π° русскоязычных ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Ρ‹ΡˆΠ΅, Ρ‡Π΅ΠΌ Π½Π° англоязычных.

Π–ΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта

Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта 0-day-уязвимости выглядит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

  1. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ прСдставляСт Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ эксплойта (Proof ofΒ Concept, PoC) ΠΈΠ»ΠΈ создаёт Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ эксплойт.

  2. ΠŸΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ эксплойт Π½Π° кибСрпрСступных Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ°Ρ….

  3. Об уязвимости становится извСстно ΠΏΠΎΡΡ‚Ρ€Π°Π΄Π°Π²ΡˆΠ΅ΠΌΡƒ Π²Π΅Π½Π΄ΠΎΡ€Ρƒ.

  4. Π’Π΅Π½Π΄ΠΎΡ€ выпускаСт исправлСниС для уязвимости.

  5. ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ Π»ΠΈΠ±ΠΎ:

    a. ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ эксплойт Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π΄Π²ΡƒΡ…Β Π»Π΅Ρ‚ ΠΏΠΎ Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΎΠΉ Ρ†Π΅Π½Π΅, часто объСдиняя Π΅Π³ΠΎ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ эксплойтами для получСния большСй ΠΏΡ€ΠΈΠ±Ρ‹Π»ΠΈ;
    b. ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ эксплойта.

Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ (здСсь ΠΈ Π΄Π°Π»Π΅Π΅, Ссли Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½ΠΎ ΠΈΠ½ΠΎΠ΅): Trend Micro

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ выглядит ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта для RCE-уязвимости CVE-2020-9054 Π² сСтСвых Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ… Zyxel, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ распространяСтся ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ с фСвраля 2020Β Π³ΠΎΠ΄Π°. Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ (Remote Code Execution, RCE) Π² Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Zyxel.

Π–ΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта для уязвимости CVE-2020-9054 Π² Zyxel NAS. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Trend Micro

ВсСго Π·Π° ΡˆΠ΅ΡΡ‚ΡŒ мСсяцСв эксплойт подСшСвСл Π² Π΄Π΅ΡΡΡ‚ΡŒ Ρ€Π°Π· β€” с 20 тыс. Π΄ΠΎΒ 2 тыс. долларов БША.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ эксплойтов

Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² эксплойтов нСльзя Π½Π°Π·Π²Π°Ρ‚ΡŒ простой. Π˜Π·ΡƒΡ‡Π°Ρ Ρ„ΠΎΡ€ΡƒΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ занимались ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ΠΉ эксплойтов Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π»Π΅Ρ‚, ΠΌΡ‹ ΡƒΠ±Π΅Π΄ΠΈΠ»ΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ Π½ΠΎΠ²Ρ‹ΠΌ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Π°ΠΌ довольно слоТно Π²ΠΎΠΉΡ‚ΠΈ Π² этот бизнСс, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΈΡ… ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΈ всё Ρ€Π°Π²Π½ΠΎ относятся с Π½Π΅Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ΠΌ. НапримСр, Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ΅ Hack Forums ΠΌΡ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ пытался ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ сборку эксплойтов PDF Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π·Π°Β 950 долларов БША в сСнтябрС 2020Β Π³ΠΎΠ΄Π°. ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ† Π±Ρ‹Π» ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π½ΡƒΡ‚ сомнСнию Π·Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΏΡ€ΠΎΠ±Ρ‹Π» Π½Π° Hack Forums всСго мСсяц. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ ΠΏΠΎΠ²Π΅Ρ€ΠΈΠ»ΠΈ Π΅ΠΌΡƒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ настоящий эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня стоит ΠΎΡ‚ 5Β 000 Π΄ΠΎΒ 10Β 000 долларов БША. Π’ настоящСС врСмя этот ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ большС Π½Π΅ зарСгистрирован Π½Π°Β HackΒ Forums.Β 

МногиС ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ свою Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΡŽ Π³ΠΎΠ΄Π°ΠΌΠΈ. Для этого ΠΎΠ½ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ эксплойты, Π½ΠΎ ΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°ΡŽΡ‚ ΠΈΡ….Β 

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² часто ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ вознаграТдСния Π·Π° ошибки Π² ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ ΠΊΠ»ΡŽΡ‡Π΅. На Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… ΠΌΡ‹ встрСтили ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‰ΠΈΡ… руководства ΠΈ совСты ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ эксплойты Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ вознаграТдСния Π·Π° Π±Π°Π³ΠΈ. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΈΠ΄Π΅Π»ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ курса ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ SANSΒ Institute ΠΏΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ Bug Bounty ΠΈ отвСтствСнному Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ распространялся бСсплатно.

Однако другая Ρ‡Π°ΡΡ‚ΡŒ участников Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² ΠΆΠ°Π»ΡƒΡŽΡ‚ΡΡ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Bug Bounty. Π‘Ρ€Π΅Π΄ΠΈ ΠΆΠ°Π»ΠΎΠ±Β β€” Π΄ΠΎΠ»Π³ΠΎΠ΅ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΠ΅ ΠΎΡ‚Π²Π΅Ρ‚Π°, ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ допустимого количСства заявок ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Π²Ρ‹ΠΏΠ»Π°Ρ‚Π°ΠΌΠΈ. Для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² эксплойтов эти ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ нСдостатки ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Bug Bounty ΡΠ²Π»ΡΡŽΡ‚ΡΡ достаточной ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ свои эксплойты Π² кибСрпрСступном подпольС, Π° Π½Π΅ ΠΌΡƒΡ‡ΠΈΡ‚ΡŒΡΡ с Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΌ Π±Π°Π³Ρ…Π°Π½Ρ‚ΠΈΠ½Π³ΠΎΠΌ.

ΠŸΠΎΡΡ‚ с ΠΊΡ€ΠΈΡ‚ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Bug Bounty. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Trend Micro

НСбольшая Π³Ρ€ΡƒΠΏΠΏΠ° Π½Π΅Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… Π±Π°Π³Ρ…Π°Π½Ρ‚Π΅Ρ€ΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΡ‹ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ своих эксплойтов, Π½ΠΎ ΠΈ для поиска ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΡ… Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈΡ… Π½Π°Π²Ρ‹ΠΊΠ°ΠΌΠΈ кодирования.Β 

НапримСр, ΠΌΡ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° Hack Forums, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдоставил ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ своих заявок Π½Π° участиС Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Bug Bounty, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ» свои услуги ΠΏΠΎ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈ искал ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ своих эксплойтов. Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€” ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π° RaidForums, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π΅ΡˆΠΈΠ» ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ свои эксплойты для использования кибСрпрСступниками вмСсто Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΈΡ… Π² Bug Bounty:

ОбъявлСниС ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов Π½Π° RaidForums. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Trend Micro

Бпрос ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅

ΠœΡ‹ ΠΈΠ·ΡƒΡ‡ΠΈΠ»ΠΈ объявлСния ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов, отсСяв ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΈΠ»ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Π΅ участниками с Π½ΠΈΠ·ΠΊΠΎΠΉ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠ΅ΠΉ. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ посмотрСли, ΠΊΠ°ΠΊΠΈΠ΅ эксплойты ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ спросом.

Π‘Π°ΠΌΡ‹Π΅ вострСбованныС эксплойты Π½Π° ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…

Как ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΎ сказано Π²Ρ‹ΡˆΠ΅, самыми вострСбованными (47%) оказались эксплойты для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Microsoft. Эксплойты для устройств ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π²Π΅Ρ‰Π΅ΠΉ (IoT) искали лишь 5% ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΌΡ‹ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ с ростом количСства ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Ρ… устройств этот сСгмСнт станСт Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½Ρ‹ΠΌ для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², особСнно с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ IoT-устройства с Ρ‚Ρ€ΡƒΠ΄ΠΎΠΌ ΠΏΠΎΠ΄Π΄Π°ΡŽΡ‚ΡΡ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ, Π° Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… установка ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π½Π΅ прСдусмотрСна Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅.Β 

Π›ΠΈΠ΄Π΅Ρ€ΠΎΠΌ срСди выставлСнных Π½Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ эксплойтов Ρ‚Π°ΠΊΠΆΠ΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Microsoft: Microsoft Office, Microsoft Windows, Internet Explorer ΠΈ Microsoft Remote Desktop Protocol (RDP) ΠΈΠΌΠ΅Π»ΠΈ ΡΠΎΠ²ΠΎΠΊΡƒΠΏΠ½ΡƒΡŽ долю Ρ€Ρ‹Π½ΠΊΠ° 61%.

ΠŸΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹Π΅ ΠΊ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойты

БрСдняя Ρ†Π΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π±Ρ‹Π»ΠΈ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° эксплойты, составила 2 тыс.Β Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Но ΠΌΡ‹ нашли Π² ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ Π½Π° русскоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… нСсколько ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½Ρ‹Ρ… эксплойтов:Β 

  • для Microsoft RDPΒ β€” 200 долларов БША,Β 

  • для WinRARΒ β€” 200 долларов БША;Β 

  • для CiscoΒ β€” 1000 долларов БША. Β 

На англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… Ρ†Π΅Π½Ρ‹ Π±Ρ‹Π»ΠΈ Π΅Ρ‰Ρ‘ Π½ΠΈΠΆΠ΅: Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ эксплойты для Microsoft Word ΠΈ Excel стоили всСго 35 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ², Π³Π΄Π΅ Ρ‡Π°Ρ‰Π΅ всСго Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ эксплойты для Microsoft Office ΠΈ Adobe Acrobat Reader, Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ эксплойтов Π½Π° русскоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… Π±Ρ‹Π»ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΡˆΠ΅. НаибольшСй ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ пользовались Β«Ρ‚ΠΈΡ…ΠΈΠ΅Β» эксплойты, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для скрытного запуска Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ Ρ„Π°ΠΉΠ»Π°, содСрТащСго эксплойт, ΠΈ автоматичСской установки врСдоносного ПО Π±Π΅Π· Π²Π΅Π΄ΠΎΠΌΠ° ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π’ ΠΈΠ΄Π΅Π°Π»Π΅ ΠΎΠ½ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠΌΡ‹ Π²ΠΎ врСмя выполнСния ΠΈ для антивирусных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.

ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ прослСдили, ΠΊΠ°ΠΊ список ΠΏΠΎΠΆΠ΅Π»Π°Π½ΠΈΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ соотносится с Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ объявлСниями ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Microsoft Π½Π° ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… кибСрпрСступников. ΠœΡ‹ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π»ΠΎΡΡŒ, Π±Ρ‹Π»ΠΎ Π±ΠΎΠ»Π΅Π΅ ΠΈΠ»ΠΈ ΠΌΠ΅Π½Π΅Π΅ ΠΏΠΎΡ…ΠΎΠΆΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π»ΠΎΡΡŒ,Β β€”ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ.

Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ спроса ΠΈ прСдлоТСния Π½Π° эксплойты для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Microsoft

Cпрос Π½Π° эксплойты ΠΈ ΠΈΡ… Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ для ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ высоки, ΠΏΠΎΠΊΠ° ΠΎΠ½ΠΈ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹Π΅. Π§ΡƒΡ‚ΡŒ мСньшС ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ‹ эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡ‰ΡƒΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ², ΠΈ Ρ‡ΡƒΡ‚ΡŒ большС ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ‹ ΠΏΡ€ΠΎΠ΄Π°Π½Π½Ρ‹Ρ… ΠΈΠΌΠΈ Π±Ρ‹Π»ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ раскрыты Π²Β 2019 ΠΈΒ 2020Β Π³ΠΎΠ΄Π°Ρ…. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ эксплойтов N-day, Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… Π½Π° англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, относятся ΠΊΒ 2017 ΠΈΠ»ΠΈ 2018Β Π³ΠΎΠ΄Π°Ρ…, Π° Ρ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° русскоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, Π² основном Π³ΠΎΠ΄ΠΈΡ‡Π½ΠΎΠΉ давности.

РаспрСдСлСниС ΠΏΠΎ Π³ΠΎΠ΄Π°ΠΌ эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡ‰ΡƒΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ²

Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚ бСсполСзный

Как Π½ΠΈ ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, эксплойты для самых старых уязвимостСй ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒΡΡ. ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ хотят ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ самый Π΄Π΅ΡˆΡ‘Π²Ρ‹ΠΉ инструмСнт, ΠΈ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв использованиС уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈΠ»ΠΈ Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… являСтся бСссмыслСнной Ρ€ΠΎΡΠΊΠΎΡˆΡŒΡŽ. Π’ связи с этим ΠΎΠ½ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ΡΡ ΠΊ Π±ΠΎΠ»Π΅Π΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ уязвимостям, Π² Ρ‚ΠΎΠΌ числС дСсятилСтнСй давности. Эксплойты для уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ исправлСны Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π»Π΅Ρ‚, ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ΡΡ ΠΏΠΎ Π΄Π΅ΡˆΡ‘Π²ΠΊΠ΅, Ρ‡Ρ‚ΠΎ позволяСт Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ расходы Π½Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ. Β 

НапримСр, Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ WannaCry ransomware распространСны ΠΈ сСгодня. WannaCry опираСтся Π½Π° EternalBlue, эксплойт для CVE-2017-0144. Компания Microsoft выпустила исправлСниС для этой уязвимости Π² Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅ бСзопасности MS17-010 ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Π·Π° Π΄Π²Π° мСсяца Π΄ΠΎ ΠΏΠ΅Ρ€Π²ΠΎΠΉ Π²ΡΠΏΡ‹ΡˆΠΊΠΈ эпидСмии Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ ПО Π²Β ΠΌΠ°Π΅Β 2017Β Π³ΠΎΠ΄Π°. Учитывая, Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° исправлСна, Π²ΡΠΏΡ‹ΡˆΠΊΠ° Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Π»Π° Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ устройств. Однако ΠΏΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ»ΠΈ ΠΏΠ°Ρ‚Ρ‡ Π΄ΠΎ сих ΠΏΠΎΡ€.Β 

Как отмСчаСтся Π² Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠΌ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ Trend Micro ΠΏΠΎ кибСрбСзопасности, WannaCry Π±Ρ‹Π» самым ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΌ сСмСйством врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π² 2020 Π³ΠΎΠ΄Ρƒ. А согласно Π΄Π°Π½Π½Ρ‹ΠΌ Shodan, ΠΏΠΎ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° июнь 2021 Π³ΠΎΠ΄Π° Π² сСти всё Π΅Ρ‰Ρ‘ присутствуСт Π±ΠΎΠ»Π΅Π΅ 650 тыс. устройств, уязвимых ΠΊ WannaCry.Β 

Уязвимости ΠΏΠΎ подпискС

Π”ΠΎΡ…ΠΎΠ΄Π½ΠΎΡΡ‚ΡŒ подписной ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΎΡ†Π΅Π½ΠΈΠ»ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π΅Π½Π΄ΠΎΡ€Ρ‹ ПО, Π½ΠΎ ΠΈ кибСрпрСступники, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ подписку Π½Π° свСТиС эксплойты Π·Π° Π΅ΠΆΠ΅ΠΌΠ΅ΡΡΡ‡Π½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ ΠΎΡ‚Β 60Β Π΄ΠΎΒ 2000 долларов БША. Β 

ΠŸΡ€Π°ΠΉΡ-лист Π½Π° эксплойт-подписку

Один ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†ΠΎΠ² ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» ΠΌΠ΅ΡΡΡ‡Π½ΡƒΡŽ подписку Π½Π° сборщик эксплойтов ΠΏΠΎ Ρ†Π΅Π½Π΅ ΠΎΡ‚Β 60 долларов БША. БСрвис ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» нСсколько ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ эксплойтов, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ эксплойты для Microsoft Word, Microsoft Excel ΠΈ JavaScript, ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π», Ρ‡Ρ‚ΠΎ эксплойты ΡΠ²Π»ΡΡŽΡ‚ΡΡ Β«FUDΒ» (Full UnDetectable β€” ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΌΠΈ) ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ СТСнСдСльно. ΠŸΠΎΠ΄ΠΏΠΈΡΡ‡ΠΈΠΊ ΠΌΠΎΠ³ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ эксплойты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Ρ„Π°ΠΉΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ½ Ρ…ΠΎΡ‚Π΅Π» Π±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² качСствС ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.

Эксплойт Π±ΠΈΠ»Π΄Π΅Ρ€ β€” конструктор врСдоносного ПО ΠΏΠΎ подпискС

Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΡ€ΠΎΠ΄Π°Π²Π΅Ρ† ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» Π·Π°Β 1150 долларов БША Π² мСсяц конструктор врСдоносного ПО, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ эксплойты для CVE-2017-11882, CVE-2017-8570 ΠΈΒ CVE-2018-0802, с Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌΠΈ гарантиями нСобнаруТСния Π²ΠΎ врСмя выполнСния ΠΈ СТСмСсячными обновлСниями.Β 

Π­Ρ‚ΠΈ услуги ΠΏΠΎ подпискС ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ быстрый доступ для ΠΌΠ΅Π½Π΅Π΅ ΠΈΡΠΊΡƒΡˆΡ‘Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ большая Ρ‡Π°ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΠΆΠ΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π° для Π½ΠΈΡ…, Ρ‡Ρ‚ΠΎ сниТаСт Π±Π°Ρ€ΡŒΠ΅Ρ€ для Π²Ρ…ΠΎΠ΄Π° Π² ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ. ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹ услугами, Π½ΠΎ ΠΎΠ½ΠΈ, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Π½Π΅ Π·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ услуг, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ мСсяц ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ эксплойты Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ.

Π’Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

Одной ΠΈΠ· Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΉ, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅ Ρ€Ρ‹Π½ΠΊΠ° эксплойтов, являСтся рост распространённости ΠΌΠΎΠ΄Π΅Π»ΠΈ «доступ ΠΊΠ°ΠΊ услуга», Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Β«Π°Π±ΠΎΠ½Π΅Π½Ρ‚Ρ‹Β» ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ Π½Π΅Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ сСтям Ρ‡Π΅Ρ€Π΅Π· RDP. Π­Ρ‚ΠΎ Π΄Π°Ρ‘Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ Ρ‚Π°ΠΊΠΈΠ΅ прСимущСства, ΠΊΠ°ΠΊ простота использования ΠΈ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΡΡ‚ΡŒ, а поставщикам — Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Π·Π° Π»ΡƒΡ‡ΡˆΠΈΠΉ сСрвис Π±ΠΎΠ»Π΅Π΅ высокиС Ρ†Π΅Π½Ρ‹, Ρ‡Π΅ΠΌ Π·Π° эксплойты N-day. Помимо этого, поставщики доступа ΠΊΠ°ΠΊ услуги Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°ΠΌ со стороны ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ эксплойтов.

ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ всСх доступных исправлСний для уязвимостСй ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ практичСски Π½Π΅Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ для любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΠΏΠΎΠ»Π½ΠΎΠΉ нСуязвимости систСм Π½Π΅Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, опрСдСляя ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ установки ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, компаниям слСдуСт ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ эксплойты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ смогут ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ кибСрпрСступники. Β 

Один ΠΈΠ· способов Π²Ρ‹ΠΈΠ³Ρ€Π°Ρ‚ΡŒ врСмя, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌ бСзопасности для развёртывания Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ,Β β€” Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ. Π­Ρ‚ΠΎΡ‚ инструмСнт особСнно Π²Π°ΠΆΠ΅Π½, ΠΊΠΎΠ³Π΄Π° Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Ρ‘Ρ‚ ΠΎΠ± уязвимостях Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ систСмы ΠΈ сСти, выступая Π² качСствС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ слоя бСзопасности ΠΎΡ‚ извСстных ΠΈ нСизвСстных эксплойтов.Β 

Один ΠΈΠ· Π²Π°ΠΆΠ½Π΅ΠΉΡˆΠΈΡ… Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ² нашСго исслСдования состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ срок ΠΆΠΈΠ·Π½ΠΈ Ρ†Π΅Π½Π½ΠΎΠ³ΠΎ эксплойта Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ дольшС, Ρ‡Π΅ΠΌ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΎΠΆΠΈΠ΄Π°ΡŽΡ‚. Π­Ρ‚ΠΎ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ ваТная информация для всСх, ΠΊΡ‚ΠΎ занимаСтся установкой исправлСний, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ устранСниС популярной «старой» уязвимости Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Π΅Π΅, Ρ‡Π΅ΠΌ устранСниС сСгодняшнСй критичСской уязвимости.Β 

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ опасСн?

Эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня — это новая ΡƒΠ³Ρ€ΠΎΠ·Π° кибСрбСзопасности, ΠΊΠΎΠ³Π΄Π° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ уязвимости Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΎΠ± этом станСт извСстно создатСлям ΠΈΠ»ΠΈ общСствСнности. ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π² Π±Π΅Π»Ρ‹Ρ… ΡˆΠ»ΡΠΏΠ°Ρ… Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ Π² ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°ΡŽΡ‚ Π² систСмы ΠΈ сСти Π² Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Ρ… цСлях.

Богласно ΠΎΡ‚Ρ‡Π΅Ρ‚Ρƒ, количСство эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² 2021 Π³ΠΎΠ΄Ρƒ выросло Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π½Π° 100% ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌ Ρ€Π΅ΠΊΠΎΡ€Π΄ΠΎΠΌ, установлСнным Π² 2019 Π³ΠΎΠ΄Ρƒ. Π­Ρ‚Π° ΠΏΡƒΠ³Π°ΡŽΡ‰Π°Ρ статистика ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ‡Ρ‚ΠΈ 40% ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² 2021 Π³ΠΎΠ΄Ρƒ.

ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ вСсь Π±Π»ΠΎΠ³, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ Ρ‚Π°ΠΊ опасСн.Β 

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

Эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня — это кибСрпрСступлСниС, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ уязвимости ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈΠ»ΠΈ систСмы, нСизвСстныС поставщикам, ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌ ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. ВрСдоносноС ПО это ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… эксплойтов «Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ распространяСтся для Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ учрСТдСния, ИВ-ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, финансовыС институты ΠΈ Ρ‚.Π΄. ВрСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π²Ρ‹ΠΊΡƒΠΏΠ°, распространяСмыС Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ элСктронныС письма, ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… срСдств Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ DMARC.

Β Π•Π³ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ синонимично Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈΠ»ΠΈ эксплойтами «Π΄Π΅Π½ΡŒ-0». Π’Π΅Ρ€ΠΌΠΈΠ½ «Π½ΡƒΠ»Π΅Π²ΠΎΠΉ дСнь» ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° ΠΈΠ½Ρ‚Π΅Π½ΡΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π΅ΡΡ‚ΡŒ ноль Π΄Π½Π΅ΠΉ Π½Π° исправлСниС ошибки, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΎΠ½Π° станСт Π½Π΅ΠΎΡ‚Π»ΠΎΠΆΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня — это Ρ‚Π΅Ρ€ΠΌΠΈΠ½, связанный с эксплойтами Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² основном относится ΠΊ Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΌΡƒ ΠΈΠ·ΡŠΡΠ½Ρƒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ бСзопасности пСрСстаСт Π½Π°Π·Ρ‹Π²Π°Ρ‚ΡŒΡΡ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΈ распространят Π΅Π΅ исправлСниС.

Π‘Ρ€ΠΎΠΊ ΠΆΠΈΠ·Π½ΠΈ эксплойта Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня

ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня дСлится Π½Π° 7 этапов. Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим, Ρ‡Ρ‚ΠΎ это Π·Π° стадии.

Π­Ρ‚Π°ΠΏ 1: Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ уязвимости

ΠŸΡ€ΠΈ создании ΠΈ тСстировании ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π²ΠΈΠ΄ΠΈΡ‚ Π·Π΅Π»Π΅Π½Ρ‹ΠΉ Π·Π½Π°ΠΊ. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈΠΌΠ΅Π΅Ρ‚ уязвимый ΠΊΠΎΠ΄, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΎΠ½ Π½Π΅ Π·Π½Π°Π΅Ρ‚.Β 

Π­Ρ‚Π°ΠΏ 2: Эксплойт Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½

Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ поставщик ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΡƒΠ·Π½Π°Π΅Ρ‚ ΠΎ Π½Π΅ΠΉ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΅Π΅ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ. Π₯Π°ΠΊΠ΅Ρ€ ΠΏΠΈΡˆΠ΅Ρ‚ ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π΅Ρ‚ эксплуатируСмыС ΠΊΠΎΠ΄Ρ‹ Π² Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Ρ… цСлях.

Π­Ρ‚Π°ΠΏ 3: ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимости

На этом этапС поставщикам становится извСстно ΠΎ нСдостатках, Π½ΠΎ ΠΏΠ°Ρ‚Ρ‡ Π΅Ρ‰Π΅ Π½Π΅ создан ΠΈ Π½Π΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½.Β 

Π­Ρ‚Π°ΠΏ 4: РаскрытиС уязвимости

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ признаСтся ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ ΠΈΠ»ΠΈ исслСдоватСлями бСзопасности. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… рисках, связанных с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм.

Π­Ρ‚Π°ΠΏ 5: Выпуск антивирусной сигнатуры 

Антивирус выпускаСтся для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² случаС Π°Ρ‚Π°ΠΊΠΈ Π½Π° устройства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ с Ρ†Π΅Π»ΡŒΡŽ запуска эксплойта Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ антивирусов ΠΌΠΎΠ³Π»ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΅Π³ΠΎ сигнатуру ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ. Но систСма ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ уязвима, Ссли Ρƒ ΠΏΠ»ΠΎΡ…ΠΈΡ… ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ² Π΅ΡΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ способы ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.Β 

Π­Ρ‚Π°ΠΏ 6: ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ исправлСния бСзопасности

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ ΠΈ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ ΠΏΠ°Ρ‚Ρ‡ бСзопасности для устранСния уязвимости. ВрСмя, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ для Π΅Π³ΠΎ создания, зависит ΠΎΡ‚ слоТности уязвимости ΠΈ Π΅Π΅ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π° Π² процСссС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. Β 

Π­Ρ‚Π°ΠΏ 7: Π Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ бСзопасности Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΎ

На послСднСм этапС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ΡΡ установка ΠΏΠ°Ρ‚Ρ‡Π° бСзопасности. Установка Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ выпуск ΠΏΠ°Ρ‚Ρ‡Π° бСзопасности Π½Π΅ являСтся Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹ΠΌ исправлСниСм, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ трСбуСтся врСмя для Π΅Π³ΠΎ установки. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎΠ± ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠΉ вСрсии.Β 

КакиС ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ характСристики эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π΄Π΅Π»Π°ΡŽΡ‚ ΠΈΡ… Ρ‚Π°ΠΊΠΈΠΌΠΈ опасными?

Π—Π½Π°Π΅Ρ‚Π΅ Π»ΠΈ Π²Ρ‹, Π² Ρ‡Π΅ΠΌ прСимущСство Π°Ρ‚Π°ΠΊΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²? Она позволяСт ΠΈΠΌ Π»Π΅Π³ΠΊΠΎ ΠΈ быстро ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π² систСму, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ эта Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° являСтся Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π°Ρ‚Π°ΠΊ Π½Π° Π²Ρ‹ΠΊΡƒΠΏΠ½ΠΎΠ΅ ΠŸΠžΠ²ΠΊΠ»ΡŽΡ‡Π°Ρ нСдавнюю Π°Ρ‚Π°ΠΊΡƒ Π½Π° Rackspace.

Rackspace, Π³ΠΈΠ³Π°Π½Ρ‚ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний, сдСлал ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ΅ заявлСниС ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ доступ ΠΊ Π»ΠΈΡ‡Π½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ 27 ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π²ΠΎ врСмя Π°Ρ‚Π°ΠΊΠΈ с Ρ†Π΅Π»ΡŒΡŽ Π²Ρ‹ΠΊΡƒΠΏΠ°.

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΠΉΡ‚Π΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ характСристики эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π΄Π΅Π»Π°ΡŽΡ‚ ΠΈΡ… Ρ‚Π°ΠΊΠΈΠΌΠΈ опасными.

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° 1: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ нСизвСстна поставщикам ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ уязвимостям, ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ Π½Π΅ ΠΏΠΎΠ΄ силу ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ всС. ИмСнно поэтому ΠΎΠ½ΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ ΠΈ Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ исправлСния, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ·Π½Π°ΡŽΡ‚ ΠΎ нСдостатках. Однако Ссли Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠ·Π½Π°ΡŽΡ‚ ΠΎ Π½ΠΈΡ… Ρ€Π°Π½ΡŒΡˆΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², ΠΎΠ½ΠΈ с большСй Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ смогут ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… для проникновСния Π² систСмы.

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° 2: Π₯Π°ΠΊΠ΅Ρ€Ρ‹ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΡƒΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня

Π₯Π°ΠΊΠ΅Ρ€Ρ‹ Π΄Π΅Π»Π°ΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ достаточно спСцифичными, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. Π­Ρ‚ΠΈ особСнности Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΡΡŽΡ‚ противодСйствиС ΠΈΡ… врСдоносным дСйствиям. Часто сторона ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΏΡ€ΠΈΠ΄ΡƒΠΌΡ‹Π²Π°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π° Ρ…ΠΎΠ΄Ρƒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌΠΈ ситуациями сниТаСтся.Β 

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° 3: ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΠΎΡ…Ρ€Π°Π½Ρ‹

Пока компания-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ уязвимости ΠΈΠ»ΠΈ Π½Π΅ сообщит ΠΎ случаях ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ, ΠΎΠ½Π° Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Ρ€Π°Π½Π΅Π΅ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹. Π‘ΠΎΡ€ΡŒΠ±Π° с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΈ Π΅Π΅ послСдствиями начинаСтся, ΠΊΠΎΠ³Π΄Π° Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅ ΠΎ Π½Π΅ΠΉ. Β 

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° 4: Π›ΡŽΠ΄ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ указаниям

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ ΡΠΎΠ±Π»ΡŽΠ΄Π°ΡŽΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Π³ΠΈΠ³ΠΈΠ΅Π½Ρ‹ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ элСктронныС письма, ΡΠΊΠ°Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Ρ„Π°ΠΉΠ»Ρ‹, пСрСходят ΠΏΠΎ ссылкам ΠΈΠ»ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ указаниям, Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ² ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ отправитСля. Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ появлСнию эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Π°Ρ‚Π°ΠΊΠ°ΠΌ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉΡƒΡ‚Π΅Ρ‡ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½ΠΎΠ΅ использованиС финансовых Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Ρ‚.Π΄.

ΠžΠ±Ρ‰ΠΈΠ΅ Ρ†Π΅Π»ΠΈ для эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня

Эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° любого Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ принСсти ΠΈΠΌ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒ. РаспространСнными ΡΠ²Π»ΡΡŽΡ‚ΡΡ:

  • Компании с Π½ΠΈΠ·ΠΊΠΈΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ кибСрбСзопасности.
  • Компании, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π°, ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, финансовыС Π΄Π°Π½Π½Ρ‹Π΅, адрСса, Π½ΠΎΠΌΠ΅Ρ€Π° ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ страхования, мСдицинскиС Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Ρ‚.Π΄.
  • ГосударствСнныС учрСТдСния.
  • Компании, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ с ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ.
  • Компании, Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ΅ обСспСчСниС для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².
  • Компании, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Π½Π° ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½Ρ‹ΠΉ сСктор.

Как ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

Компании нСсут ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π Π΅Π³ΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΡ€Π³Π°Π½Ρ‹ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ Π±ΠΎΠ»Π΅Π΅ ТСсткиС ΠΌΠ΅Ρ€Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‰ΠΈΡ…ΡΡ с Π½ΠΈΠΌΠΈ; поэтому Π²Ρ‹ ΠΈ ваша ΠΊΠΎΠΌΠ°Π½Π΄Π° Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ освСдомлСны ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… обнаруТСния эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. НСкоторыС Π²Π°ΠΆΠ½Ρ‹Π΅ ΠΈΠ· Π½ΠΈΡ… пСрСчислСны Π½ΠΈΠΆΠ΅.

Π­Ρ‚ΠΎ процСсс обнаруТСния эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΊΠΎΠ³Π΄Π° экспСрты Π²Ρ‹ΠΈΡΠΊΠΈΠ²Π°ΡŽΡ‚ нСдостатки Π² систСмС ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. Π£Π·Π½Π°Π² ΠΎΠ± уязвимости, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠ°Ρ‚Ρ‡ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ уязвимостСй ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΠΊΠ°ΠΊ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ мСроприятиС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ рСгулярная Ρ‡Π°ΡΡ‚ΡŒ процСсса Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. НСкоторыС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ эту Ρ€Π°Π±ΠΎΡ‚Ρƒ Ρ„ΠΈΡ€ΠΌΠ°ΠΌ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠΌΡΡ ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ.Β 

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ систСмы рСгулярно Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм ΠΈ, скорСС всСго, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Ρ€Π°Π½ΡŒΡˆΠ΅, Ρ‡Π΅ΠΌ это сдСлаСт ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ². Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΌΠΎΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ ΠΎ Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ…, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ исправлСны Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ ΠΈΡ… для запуска эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Π’Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, пытался Π»ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вашС Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π½ΠΎ ΠΏΡ€ΠΈΠΌΠΈΡ‚Π΅ ΠΌΠ΅Ρ€Ρ‹, Ссли Π²Ρ‹ ΠΈΠ»ΠΈ ваша ΠΊΠΎΠΌΠ°Π½Π΄Π° Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

  1. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму.
  2. ИзмСнСния Π² Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ выглядСл ваш сайт Ρ€Π°Π½ΡŒΡˆΠ΅. НС ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ измСнСния.
  3. Π’Π°Ρˆ сайт пСрСнаправляСт вас Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ сайт.
  4. ΠžΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ Π² посСщаСмости Π²Π΅Π±-сайта.
  5. Π’Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ прСдупрСТдСния Ρ‚ΠΈΠΏΠ° «Π­Ρ‚ΠΎΡ‚ сайт ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½».

Π Π΅Ρ‚Ρ€ΠΎ-ΠΎΡ…ΠΎΡ‚Π° — это практичСский способ обнаруТСния эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ИВ-экспСрты ΠΈΡ‰ΡƒΡ‚ сообщСния ΠΎ гнусных ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚, Π½Π΅ пострадало Π»ΠΈ ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·Ρƒ ΠΎΡ‚ Ρ€Π΅Ρ‚Ρ€ΠΎ-ΠΎΡ…ΠΎΡ‚Ρ‹, ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ сдСлали ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅.

  1. ВсС элСктронныС письма ΠΎΡ‚ поставщиков ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΏΠ°Π΄Π°Ρ‚ΡŒ Π² Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ящик.
  2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠΉΡ‚Π΅ эти элСктронныС письма Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΎΠ± уязвимостях Π² систСмС бСзопасности.
  3. Π‘ΡƒΠ΄ΡŒΡ‚Π΅ Π² курсС новостСй кибСрбСзопасности.
  4. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, ΠΌΠΎΠ³ΡƒΡ‚ Π»ΠΈ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π² Π²Π°ΡˆΡƒ систСму с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² самых извСстных Π°Ρ‚Π°ΠΊΠ°Ρ….

Когда ΠΊΠΈΠ±Π΅Ρ€Π°ΠΊΡ‚ΠΎΡ€ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°Π΅Ρ‚ Π² Π²Π°ΡˆΡƒ систСму ΠΏΡƒΡ‚Π΅ΠΌ внСдрСния врСдоносного ПО, всплСск Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° замСдляСт ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ сСти. ΠŸΡ€ΠΈΠΌΠΈΡ‚Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΌΠ΅Ρ€Ρ‹, Ссли Π²Ρ‹ это Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ.

Π‘ΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ вашСй ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΌΠ΅Π΄Π»ΠΈΡ‚ΡŒΡΡ, ΠΊΠΎΠ³Π΄Π° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π²Π½Π΅Π΄Ρ€ΡΡŽΡ‚ Π² Π½Π΅Π΅ врСдоносный ΠΊΠΎΠ΄. Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с измСнСниями Π² функциях, внСшнСм Π²ΠΈΠ΄Π΅, настройках ΠΈ Ρ‚.Π΄. Π­Ρ‚ΠΈ Π½Π΅ΠΎΠ±ΡŠΡΡΠ½ΠΈΠΌΡ‹Π΅ измСнСния ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΌΠ°Π½Π΅Π²Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ с вашСй ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ.

3 Π»ΡƒΡ‡ΡˆΠΈΡ… способа прСдотвращСния уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня

Π’Ρ‹ ΠΆΠ΅ Π·Π½Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠ° Π»ΡƒΡ‡ΡˆΠ΅ лСчСния? ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ здСсь ΠΌΡ‹ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠΌ Π»ΡƒΡ‡ΡˆΠΈΠ΅ ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½Ρ‹Π΅ способы прСдотвращСния эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ситуация Π²Ρ‹ΠΉΠ΄Π΅Ρ‚ ΠΈΠ·-ΠΏΠΎΠ΄ вашСго контроля.

1. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для обСспСчСния бСзопасности

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ систСму ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΡƒΠ³Ρ€ΠΎΠ· бСзопасности. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° сканировании Π·Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ, Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ Π½Π΅Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°ΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΈ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ.Β 

2. ΠžΠ±Π½ΠΎΠ²Π»ΡΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈ систСму

ΠžΠ±ΡƒΡ‡ΠΈΡ‚Π΅ свою ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈ систСмы сразу ΠΆΠ΅ послС получСния ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ. ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ вСрсии содСрТат исправлСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ с Π½ΠΎΠ²Ρ‹ΠΌΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ Π°Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ вСрсии ΠΈΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΠΌΠ΅Π»ΠΊΠΈΠ΅ ошибки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС уязвимы для Ρ„Π°Π·Π·ΠΈΠ½Π³Π°.

3. ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

НСдостаточно Π·Π½Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ эксплойта Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄ΡƒΠΌΠ°Ρ‚ΡŒ ΠΎΠ± ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΈ доступа ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ списка, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π»ΠΈΡ†Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ доступ ΠΊ систСмам, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ. Π­Ρ‚ΠΎ ΠΎΠ±Π»Π΅Π³Ρ‡ΠΈΡ‚ Π»ΠΎΠΊΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΡƒΡ‰Π΅Ρ€Π±Π° ΠΈ исправлСниС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹Ρ… уязвимостСй.

  • О сайтС
  • ПослСдниС сообщСния

Ахона Π ΡƒΠ΄Ρ€Π°

ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΏΠΎ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Ρƒ ΠΈ написанию ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° Π² PowerDMARC

Ахона Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠΌ ΠΏΠΎ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Ρƒ ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚-писатСлСм Π² PowerDMARC. Она страстный ΠΏΠΈΡΠ°Ρ‚Π΅Π»ΡŒ, Π±Π»ΠΎΠ³Π΅Ρ€ ΠΈ спСциалист ΠΏΠΎ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Ρƒ Π² области кибСрбСзопасности ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

ПослСдниС сообщСния Ахона Π ΡƒΠ΄Ρ€Π° (см. всС)

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты: Ρ‚ΠΈΠΏΡ‹ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Π² кибСрбСзопасности

Π₯отя ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π° эксплойтов, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ пояснСний, Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ рассмотрим ΠΈΡ… Ρ‚ΠΈΠΏΡ‹ ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ области примСнСния. Как слСдуСт ΠΈΠ· этого Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°, Β«ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΒ» Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ Π²Ρ‹Π³ΠΎΠ΄Ρƒ ΠΈΠ· использования ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΉ Π²Π΅Ρ‰ΠΈ. Π’ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… Π½Π°ΡƒΠΊΠ°Ρ… эксплойтом ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‡Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ для использования ошибок ΠΈΠ»ΠΈ уязвимостСй, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈΠ»ΠΈ IoT. Как ΠΌΡ‹ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ дальшС, эксплойт-Π°Ρ‚Π°ΠΊΠΈ Π±Ρ‹Π²Π°ΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΠΌ ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠ².

  • Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ эксплойт?
    • Π―Π²Π»ΡΡŽΡ‚ΡΡ Π»ΠΈ эксплойты Ρ„ΠΎΡ€ΠΌΠΎΠΉ врСдоносного ПО?
    • Π’ Ρ‡Π΅ΠΌ Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ эксплойтом ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ?
  • Для Ρ‡Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ эксплойты?
  • ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ эксплойтов
  • Π­Π²ΠΎΠ»ΡŽΡ†ΠΈΡ эксплойтов
  • Как Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ эксплойты?
    • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Π½Π°Π±ΠΎΡ€ эксплойтов?
  • Как Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ?
  • Как ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ эксплойт?
  • Как ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ эксплойтов?
  • Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅
  • Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы
    • КакиС эксплойты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹?
    • Как Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ эксплойты?
    • Π§Ρ‚ΠΎ являСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ Π½Π°Π±ΠΎΡ€Π° эксплойтов?
    • Π§Ρ‚ΠΎ Π΄Π΅Π»Π°ΡŽΡ‚ Π½Π°Π±ΠΎΡ€Ρ‹ эксплойтов?
    • Π§Ρ‚ΠΎ являСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ эксплойта Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?
    • Как эксплойты связаны с уязвимостями?

Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ эксплойт?

БущСствуСт нСсколько Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ. Один ΠΈΠ· Π½ΠΈΡ… β€” Π·Π°ΠΌΠ°Π½ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π½Π° врСдоносный Π²Π΅Π±-сайт, содСрТащий Π½Π°Π±ΠΎΡ€ эксплойтов. Π’ этом сцСнарии ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ сканируСт Ρ†Π΅Π»Π΅Π²ΠΎΠ΅ устройство Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π΅Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… уязвимостСй ΠΈ примСняСт нСсколько эксплойтов для Π²Π·Π»ΠΎΠΌΠ° ΠΌΠ°ΡˆΠΈΠ½Ρ‹. Эксплойт ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° Π»ΡŽΠ±ΡƒΡŽ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π½Π° нСсколько уязвимостСй ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ собой Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ Π½Π°Π±ΠΎΡ€ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ созданных инструкций.

Наборы эксплойтов способны ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± устройствС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΠ± ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… модулях Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, установлСнных прилоТСниях ΠΈ Π΄Π°ΠΆΠ΅ ΠΎΠ± ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅ΠΉ Π½Π° устройствС. Π­Ρ‚ΠΈ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Ρ‹ бСзТалостно ΠΏΡ€ΠΎΡΠ΅ΠΈΠ²Π°ΡŽΡ‚ всС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ устройства Π² поисках уязвимости, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ. НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π½Π°Π±ΠΎΡ€Ρ‹ эксплойтов ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‚ΡΡ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ½ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π»Π΅Π³ΠΊΠΎ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ врСдоносноС ПО локально Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΌ устройствС.

Π”Ρ€ΡƒΠ³ΠΎΠΉ способ запуска Π°Ρ‚Π°ΠΊΠΈ с использованиСм эксплойта β€” распространСниС ΠΊΠΎΠ΄Π° ΠΏΠΎ сСти. Π—Π°Π΄Π°Ρ‡Π° ΠΊΠΎΠ΄Π° Ρ‚Π° ΠΆΠ΅ β€” ΠΈΡΠΊΠ°Ρ‚ΡŒ уязвимыС мСста Π²Ρ€ΠΎΠ΄Π΅ уязвимостСй EternalBlue ΠΈ BlueKeep. Π‘Π°ΠΌΠΎΠ΅ ΡΡ‚Ρ€Π°ΡˆΠ½ΠΎΠ΅ Π² этих уязвимостях Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½ΠΎ, Ρ‚. Π΅. Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ взаимодСйствия с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ трСбуСтся β€” ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ Ρ‡Π΅ΠΌ ΡƒΠ³ΠΎΠ΄Π½ΠΎ, ΠΏΠΎΠΊΠ° эксплойты Π·Π°Π³Ρ€ΡΠ·Π½ΡΡŽΡ‚ Π΅Π³ΠΎ устройство.

ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²ΠΎ этого Π²Π΅ΠΊΡ‚ΠΎΡ€Π° Π°Ρ‚Π°ΠΊΠΈ для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² довольно простоС β€” это ΠΎΡ‡Π΅Π½ΡŒ эффСктивный способ роста ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΠ² Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΊ Π±ΠΎΠ»Π΅Π΅ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΉ распрСдСлСнной Π°Ρ‚Π°ΠΊΠ΅ Ρ‚ΠΈΠΏΠ° Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании» Π½Π° стороннСС мобильноС ΠΈΠ»ΠΈ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Одним ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΠ² являСтся ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½ΠΎ извСстный Mirai.

Π£Π²Ρ‹, основными ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Π°ΠΌΠΈ для эксплойт-Π°Ρ‚Π°ΠΊ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ популярныС систСмы, ΠΊΠ°ΠΊ Java, Adobe Flash Player, MS Silverlight ΠΈ Runtime Environment. Π•Ρ‰Π΅ ΠΎΠ΄Π½Π° лСгкая Ρ†Π΅Π»ΡŒ для Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов β€” любоС ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. Π₯отя постоянныС обновлСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния каТутся нСприятными, ΠΎΠ½ΠΈ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° Β«Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΡƒΒ» ΠΈΠ»ΠΈ исправлСниС ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ² Π² бСзопасности, поэтому Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ слСдуСт ΡƒΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΈΠ· Π²ΠΈΠ΄Ρƒ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ установки Π½ΠΎΠ²Ρ‹Ρ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Π―Π²Π»ΡΡŽΡ‚ΡΡ Π»ΠΈ эксплойты Ρ„ΠΎΡ€ΠΌΠΎΠΉ врСдоносного ПО?

Π’ΠΊΡ€Π°Ρ‚Ρ†Π΅ β€” Π½Π΅Ρ‚, Π½ΠΎ ΠΎΠ½ΠΈ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой подмноТСство врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Π’Π΅Ρ€ΠΌΠΈΠ½ «врСдоносноС ПО» происходит ΠΎΡ‚ слов «врСдоносный» ΠΈ Β«ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС», поэтому врСдоносноС содСрТимоС присущС Π΅Π³ΠΎ структурС. ВрСдоносноС ПО ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ„Π°ΠΉΠ»ΠΎΠΌ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ ΠΈΠ»ΠΈ строкой ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ для Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Ρ… дСйствий, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ устройств, Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Ρ‹ΠΊΡƒΠΏΠ° ΠΈ ΠΊΡ€Π°ΠΆΠ° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, эксплойт ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠΌ ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ, которая ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ (ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ) Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ ΠΈΠ»ΠΈ систСмС. Π­Ρ‚ΠΎ само ΠΏΠΎ сСбС Π½Π΅ являСтся Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹ΠΌ, Π½ΠΎ, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использовано Π² Π·Π»Ρ‹Ρ… цСлях.

Π”Π°Π²Π°ΠΉΡ‚Π΅ прСдставим сСбС простой сцСнарий, Π³Π΄Π΅ Π΄ΠΎΠΌ β€” это ваша цифровая срСда, стСны, Π΄Π²Π΅Ρ€ΠΈ ΠΈ ΠΎΠΊΠ½Π° β€” ваш ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ кибСрбСзопасности, Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ Π² капюшонС, крадущийся рядом с вашСй ΡΠΎΠ±ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ, β€” это Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, ΠΈ Π² Π΅Π³ΠΎ Ρ€ΡƒΠΊΠ΅ Π΅ΡΡ‚ΡŒ врСдоносноС ПО, Π² Π΄Π°Π½Π½ΠΎΠΌ случаС , Π±ΠΎΠΌΠ±Π°-Π²ΠΎΠ½ΡŽΡ‡ΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΎΠ½ ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠΈΠ» ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΌΡƒ Π΄Ρ€ΠΎΠ½Ρƒ β€” ΠΏΠΎΠ΄Π²ΠΈΠ³. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΡƒΠ΅Ρ‚ Π΄Ρ€ΠΎΠ½ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ ΠΎΠ±Π»Π΅Ρ‚Π°Π» Π·Π΄Π°Π½ΠΈΠ΅ ΠΈ искал ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΎΠΊΠ½Π° ΠΈΠ»ΠΈ Π΄Π²Π΅Ρ€ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π»Π΅Ρ‚Π΅Ρ‚ΡŒ Π² Π½ΠΈΡ… ΠΈ ΡΠ±Ρ€ΠΎΡΠΈΡ‚ΡŒ Π²ΠΎΠ½ΡŽΡ‡ΡƒΡŽ Π±ΠΎΠΌΠ±Ρƒ. Если всС ваши Π΄Π²Π΅Ρ€ΠΈ ΠΈ ΠΎΠΊΠ½Π° Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹, Π΄Ρ€ΠΎΠ½Ρƒ Π±ΡƒΠ΄Π΅Ρ‚ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ посылку.

Однако, скаТСм, ΠΎΠ΄Π½Π°ΠΆΠ΄Ρ‹ Π½ΠΎΡ‡ΡŒΡŽ Π²Ρ‹ Π·Π°Π±Ρ‹Π»ΠΈ Π·Π°ΠΏΠ΅Ρ€Π΅Ρ‚ΡŒ Π²Ρ…ΠΎΠ΄Π½ΡƒΡŽ Π΄Π²Π΅Ρ€ΡŒ ΠΈΠ»ΠΈ ΠΏΠΎ ошибкС оставили ΠΎΠΊΠ½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ, это Π΄Π°Π΅Ρ‚ Π΄Ρ€ΠΎΠ½Ρƒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ Π²ΠΎΠ½ΡŽΡ‡ΠΈΠΉ ΡΡŽΡ€ΠΏΡ€ΠΈΠ· Ρ‡Π΅Ρ€Π΅Π· отвСрстиС. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π΄Ρ€ΠΎΠ½ просто нашСл ΠΈ использовал слабоС мСсто Π² вашСм ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ нСприятный Π·Π°ΠΏΠ°Ρ…, Π½ΠΎ сам Π΄Ρ€ΠΎΠ½ Π½Π΅ являСтся источником уТасного Π·Π°ΠΏΠ°Ρ…Π° Π² вашСм Π΄ΠΎΠΌΠ΅.

Π˜Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· этого ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°, эксплойт β€” это просто срСдство Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ. ΠžΠΏΡΡ‚ΡŒ ΠΆΠ΅, Π² этом Π½Π΅Ρ‚ Π½ΠΈΡ‡Π΅Π³ΠΎ Π·Π»ΠΎΠ³ΠΎ ΠΏΠΎ своСй сути, Π½ΠΎ это ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ, поэтому это ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ваш ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ Π³Π΅Ρ€ΠΌΠ΅Ρ‚ΠΈΡ‡Π½Ρ‹ΠΌ со всСми уязвимостями.

Π’ Ρ‡Π΅ΠΌ Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ эксплойтом ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ?

Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим, Ρ‡Π΅ΠΌ эксплойт отличаСтся ΠΎΡ‚ уязвимости. Подобно эксплойтам ΠΈ врСдоносным ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ, эксплойты ΠΈ уязвимости каТутся тСсно связанными, Π½ΠΎ хотя ΠΎΠ½ΠΈ ΠΈ связаны Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ, ΠΎΠ½ΠΈ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ΄Π½ΠΈΠΌ ΠΈ Ρ‚Π΅ΠΌ ΠΆΠ΅.

Как ΠΌΡ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ Π² ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ β€” это ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ±Π΅Π», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚ΡŒ для доставки врСдоносной ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π² Ρ†Π΅Π»Π΅Π²ΡƒΡŽ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ систСму. Однако Π½Π΅ всС уязвимости ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ β€” Π΄Π°ΠΆΠ΅ Ссли ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½Π΅ устранСна ΠΈΠ»ΠΈ Π½Π΅ исправлСна, ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ систСмами кибСрбСзопасности.

Π’ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ΅ ΠΏΠΎΠ΄ эксплойтом ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ понимаСтся Π°Ρ‚Π°ΠΊΠ°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π°Ρ ΠΈΠ·Π²Π΅ΡΡ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для создания Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½Ρ‹Ρ… эффСктов Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмС ΠΏΡƒΡ‚Π΅ΠΌ доставки врСдоносного ПО ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. ΠžΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимости Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ Π½Π΅ΠΌΠΈΠ½ΡƒΠ΅ΠΌΡƒΡŽ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΏΠΎΠΊΠ° для Π½Π΅Π΅ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ создан эксплойт, ΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ ΡΠΎΠΌΠ½Π΅Π²Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ это Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ‚. Богласно ΠΎΡ‚Ρ‡Π΅Ρ‚Ρƒ поставщика SAP, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ΡΡ Π°Ρ‚Π°ΠΊΠ΅ Π² срСднСм Ρ‡Π΅Ρ€Π΅Π· 72 часа послС выпуска новСйшСго обновлСния, ΡƒΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰Π΅Π³ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

По мнСнию исслСдоватСлСй, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ обновлСния становятся доступными, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ ΠΈΡ… рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ свСТСй уязвимости ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ для Π½Π΅Π΅ эксплойт.

Для Ρ‡Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ эксплойты?

ΠŸΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΈΠΊΠΈ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ Π±Π΅Ρ€ΡƒΡ‚ Π±ΠΎΠ»ΡŒΠ½ΠΈΡ‡Π½Ρ‹ΠΉ. Π˜Ρ… главная Ρ†Π΅Π»ΡŒ β€” личная Π²Ρ‹Π³ΠΎΠ΄Π°, ΠΈ Ρƒ Π½ΠΈΡ… всСгда Π΅ΡΡ‚ΡŒ инструмСнты ΠΈ ΠΈΠ΄Π΅ΠΈ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. Π˜Ρ… Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π΅ ΠΈΠ»ΠΈ DDoS-Π°Ρ‚Π°ΠΊΠΈ, осущСствляСмыС Π² качСствС услуги Π² Ρ€Π°ΠΌΠΊΠ°Ρ… нСдобросовСстной Ρ€Ρ‹Π½ΠΎΡ‡Π½ΠΎΠΉ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ†ΠΈΠΈ.

Π’ этом случаС эксплойты ΡΠ²Π»ΡΡŽΡ‚ΡΡ основным инструмСнтом для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΌ Π½Π°ΠΉΡ‚ΠΈ уязвимости ΠΈ Π·Π°ΠΊΡ€Π΅ΠΏΠΈΡ‚ΡŒΡΡ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмС, Π° Π·Π°Ρ‚Π΅ΠΌ Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ, ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ устройства, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ доступ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ эксплойтов

Log4Shell

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π§Π΅Π½ Π§ΠΆΠ°ΠΎΡ†Π·ΡŽΠ½ΡŒ ΠΈΠ· Alibaba Cloud Security ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ RCE (CVE-2021-44228) Π² популярной срСдС вСдСния ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Apache Log4j2. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ°Ρ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Log4Shell, позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ сСрвСрС ΠΈ содСрТится Π² Apache Log4j2 вСрсий 2. 0-beta9.Π΄ΠΎ 2.14.1.

Spring4Shell

Пока ΠΌΠΈΡ€ восстанавливался послС Apache Log4j2 (CVE-2021-44228), Π² сСти появилось большС Π½ΠΎΠ²Ρ‹Ρ… 0-day уязвимостСй. Π’ Spring Framework для Java Π±Ρ‹Π»ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ нСсколько уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ (RCE).

ВыявлСнныС ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹ Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ i) RCE Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ Spring Cloud Function (CVE-2022-22963), ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Π° для вСрсий Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π΄ΠΎ 3.2.3; ii) Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ срСднСго уровня, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ состояниС DoS (CVE-2022-229).50), относящийся ΠΊ вСрсиям Spring Framework с 5.3.0 ΠΏΠΎ 5.3.16; iii) Spring4Shell Π² Spring Core β€” ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ класса для эксплуатации RCE (ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ CVE Π΅Ρ‰Π΅ Π½Π΅ Π½Π°Π·Π½Π°Ρ‡Π΅Π½).

ProxyShell

По Π΄Π°Π½Π½Ρ‹ΠΌ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Palo Alto, срСди Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эксплуатируСмых уязвимостСй доступа ΠΊ сСти Π² ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2022 Π³ΠΎΠ΄Π° исслСдоватСли Π²Ρ‹Π΄Π΅Π»ΠΈΠ»ΠΈ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ эксплойтов ProxyShell (CVE-2021-34473, CVE-2021-34523 ΠΈ CVE-2021). -31207), Π½Π° долю ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ Π΄ΠΎ 55% всСх зарСгистрированных ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ².

Π Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ эксплойтов

Π’ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Π½ΠΈΠΆΠ΅ прСдставлСна ​​хронология развития эксплойтов.

Π”ΠΎ 2006 Π³.

  • 2003 Π³. β€” Ρ‡Π΅Ρ€Π²ΡŒ Blaster ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для эксплуатации сСтСвых уязвимостСй.
  • Π§Π΅Ρ€Π²ΠΈ-Π±ΠΎΡ‚Ρ‹ Π±Ρ‹Π»ΠΈ быстро Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΊ Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΌ эксплойтам.
  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠ΅Ρ‚Π°Ρ„Π°ΠΉΠ»ΠΎΠ² Windows (WMF) стала ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ эксплойтом для нацСливания Π½Π° уязвимости Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для доставки врСдоносного ПО Π² уязвимыС систСмы.

2007

  • ΠŸΠ΅Ρ€Π²Ρ‹Π΅ эксплойты, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для устранСния уязвимостСй ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π² ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… прилоТСниях, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΠΈ, офисныС прилоТСния ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ бСзопасности.

2008

  • ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ инструмСнты для поиска уязвимостСй, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° ΠΏΠ»ΠΎΡ…ΠΎ настроСнныС страницы ΠΈ Π²Π΅Π±-сайты.
  • Новая ΠΏΡ€Π΅Π²Π°Π»ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ тСндСнция уязвимостСй ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ‚. Π΅. SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ, мСТсайтовый скриптинг ΠΈ Ρ‚. Π΄.

2009

  • ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ. ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ Π²Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ Π² свои Π°Ρ‚Π°ΠΊΠΈ срСдства обнаруТСния Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈ ОБ ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ эксплойты Π½Π° Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ….
  • Уязвимости ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ становятся цСлями.

2010

  • Π’ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²ΠΎΠΉ Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ: Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Π΅ Π²Π΅Π±-сайты ΠΈ ΠΏΠΎΠΏΡƒΡ‚Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ.
  • Эксплойты уязвимостСй, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Stuxnet Π² Ρ€Π°ΠΌΠΊΠ°Ρ… своих ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½Π° систСмы SCADA.

2011

  • Атаки с массовым Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ΄Π° SQL Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ Π²Π΅Π±-страниц.
  • ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ нСсколько Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ уязвимости.

2012

  • ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΡŽΡ‚ Π½Π°Π±ΠΎΡ€ эксплойтов Blackhole, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ использовался Π² Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ….
  • Java стал ΠΌΠ°Π³Π½ΠΈΡ‚ΠΎΠΌ для Π°Ρ‚Π°ΠΊ с использованиСм эксплойтов, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ±ΡƒΠ΄ΠΈΠ»ΠΎ ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ Π΅Π³ΠΎ использованиС.

2013

  • Β«Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π΅Β» ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ большС Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΎΡ‚ своих поставщиков, являСтся Π³Π»Π°Π²Π½ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ, пораТая ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Plesk ΡΡ‚Π°Ρ€ΡˆΠ΅, Ρ‡Π΅ΠΌ Parallels Plesk Panel 9.5 ΠΈ Java 6.

2014

  • Π‘Ρ‹Π»ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ нСсколько уязвимостСй Π² open-source, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Shellshock, Heartbleed ΠΈ Poodle

2015 9009 4

  • Π’Π·Π»ΠΎΠΌ Π³Ρ€ΡƒΠΏΠΏΡ‹ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΠΎΠΌΠΎΠ³ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ нСсколько Π½ΡƒΠ»Π΅Π²Ρ‹Ρ… уязвимости Π² Adobe, Windows ΠΈ Java.
  • На Ρ‚Π΅ ΠΆΠ΅ уязвимыС ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π½ΡƒΠ»Π΅Π²Ρ‹Π΅ Π΄Π½ΠΈ Π² Pawn Storm.

2016

  • ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ ΠΈ исслСдоватСли бСзопасности ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ эксплойты Π² ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… устройствах, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΠΈ, ΠΈΠ³Ρ€ΡƒΡˆΠΊΠΈ ΠΈ домашниС систСмы бСзопасности.

Как происходят эксплойты?

Эксплойты Π²Ρ‹Π·Π²Π°Π½Ρ‹ нСдостатками Π² процСссС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, приводящими ΠΊ уязвимостям Π² систСмС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ кибСрпрСступниками для получСния Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ самой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅, Π° Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π΅ ΠΈ ΠΊΠΎ всСму ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ. Эксплойты ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² зависимости ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° уязвимости, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠΌ: Π½ΡƒΠ»Π΅Π²ΠΎΠΉ дСнь, DoS, спуфинг ΠΈΠ»ΠΈ XXS. Но эксплойты ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ трСмя способами:

Π£Π΄Π°Π»Π΅Π½Π½Ρ‹Π΅ эксплойты Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² сСти, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Π΅Π· ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа ΠΊ хост-систСмС.

Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ эксплойты Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа ΠΊ уязвимой систСмС для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π²Ρ‹ΡˆΠ΅ Ρ‚Π΅Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Ρ‹ администратором . Π­Ρ‚ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… дСйствий, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ связанных с Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠΌ ΠΈΠ»ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΌΠΈ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Π½Π°Π±ΠΎΡ€ эксплойтов?

Эксплойты ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ Π² Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ…, содСрТащих нСсколько эксплойтов для Ρ€Π°Π·Π½Ρ‹Ρ… уязвимостСй.

Π­Ρ‚ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, установлСнного Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅-ΠΆΠ΅Ρ€Ρ‚Π²Π΅, для сопоставлСния Π΅Π³ΠΎ со списками эксплойтов Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ ΠΈ для развСртывания ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ инструмСнта эксплойта ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ссли ΠΎΠ΄Π½ΠΎ ΠΈΠ· установлСнных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ уязвимо.

Как Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ?

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ†Π΅Π»Π΅Π²Ρ‹Π΅ уязвимости Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°Ρ… бСзопасности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Ρƒ срСднСго ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅Ρ‚ шансов ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΈΡ… присутствиС. Π›ΡƒΡ‡ΡˆΠΈΠΌΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°ΠΌΠΈ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ стоит ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Π±ΡƒΠ΄ΡƒΡ‚:

  • Низкая ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ
  • ЧастыС сбои ΠΈ зависания
  • ΠŸΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ измСнСния настроСк
  • Много Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΠΎΠΊΠΎΠ½
  • ΠŸΠΎΡ‚Π΅Ρ€Ρ мСста Π½Π° дискС

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΊΡ€Π°ΠΉΠ½Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ установлСнноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ, особСнно для своСврСмСнной установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ бСзопасности, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Если Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния выпускаСт ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ для систСмы бСзопасности, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΈΠ·Π²Π΅ΡΡ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² своСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, Π½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ устанавливаСт Π΅Π³ΠΎ, ΠΊ соТалСнию, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ послСднюю ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ вирусах, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠ½Π° нуТдаСтся.

Как ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ эксплойт?

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ эксплойты ΡΠ²Π»ΡΡŽΡ‚ΡΡ слСдствиСм уязвимостСй, ΠΈΡ… исправлСниС являСтся прямой ΠΎΠ±ΡΠ·Π°Π½Π½ΠΎΡΡ‚ΡŒΡŽ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², поэтому поставщики Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒ исправлСния ошибок. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° своСврСмСнноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ установлСнных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΡΠ²ΠΎΠ΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ установку ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π»Π΅ΠΆΠΈΡ‚ Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π΄Π°Ρ‚ΡŒ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ шанса Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ уязвимостями. Одним ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… способов Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ послСдниС обновлСния являСтся использованиС диспСтчСра ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ всСх установлСнных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π΅Ρ‰Π΅ Π»ΡƒΡ‡ΡˆΠ΅, использованиС автоматичСского срСдства поиска ΠΈ установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Как ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ эксплойтов?

  • Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ установлСны послСдниС обновлСния бСзопасности ΠΈ исправлСния для всСх ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.
  • Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, устанавливайтС всС обновлСния сразу послС ΠΈΡ… выпуска.
  • УстановитС ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ антивирус ΠΏΡ€Π΅ΠΌΠΈΡƒΠΌ-класса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ автоматичСски ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ установлСнныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Как ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ Π²Ρ‹ΡˆΠ΅, эксплойты ΡΠ²Π»ΡΡŽΡ‚ΡΡ подмноТСством врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½ΠΎ Π½Π΅ всСми срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΠ½ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ. Для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ обнаруТСния Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ повСдСнчСский Π°Π½Π°Π»ΠΈΠ·, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся СдинствСнным Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π±ΠΎΡ€ΡŒΠ±Ρ‹ с эксплойтами. ВрСдоносноС ПО ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ многочислСнным ΠΈ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹ΠΌ, Π½ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· Π½ΠΈΡ… ΠΈΠΌΠ΅ΡŽΡ‚ схоТиС повСдСнчСскиС Ρ‡Π΅Ρ€Ρ‚Ρ‹.

Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы

КакиС эксплойты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹?

Эксплойты ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² зависимости ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° уязвимости, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠΌ: Π½ΡƒΠ»Π΅Π²ΠΎΠΉ дСнь, DoS, спуфинг ΠΈΠ»ΠΈ XXS. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ подходят ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ с использованиСм эксплойтов.

Как Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ эксплойты?

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π°Ρ‚Π°ΠΊΠΈ с использованиСм эксплойтов основаны Π½Π° ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… систСмах, Π½Π΅Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… уязвимостях ΠΈ взаимодСйствии с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ. ПослСднСС Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½ΠΈΠ΅ ΠΆΠ΅Ρ€Ρ‚Π² ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ созданный Π²Π΅Π±-сайт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡƒΠΆΠ΅ содСрТит Π½Π°Π±ΠΎΡ€ эксплойтов. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°ΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π²Π΅Π±-сайт, эксплойт-ΠΊΠΈΡ‚ приступаСт ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅, Ρ‚Π°ΠΉΠ½ΠΎ сканируя Π΅Π³ΠΎ устройство Π² поисках слабых мСст, Π½Π° основС ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… развиваСтся Π°Ρ‚Π°ΠΊΠ°.

Π§Ρ‚ΠΎ являСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ Π½Π°Π±ΠΎΡ€Π° эксплойтов?

Π‘Ρ€Π΅Π΄ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярных эксплойтов β€” ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½ΠΎ извСстный эксплойт-ΠΊΠΈΡ‚ Blackhole, извСстный своими Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ с Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ с диска Π΅Ρ‰Π΅ Π² 2010 Π³ΠΎΠ΄Ρƒ. ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ ΠΌΠΎΠ³Π»ΠΈ Π·Π°ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ нСбСзопасный Π²Π΅Π±-сайт. Π­Ρ‚ΠΎ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°Π»ΠΎ Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π²Π΅Π±-сайта риску Π½Π΅ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ).

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°ΡŽΡ‚ Π½Π°Π±ΠΎΡ€Ρ‹ эксплойтов?

Наборы эксплойтов β€” это ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для выявлСния уязвимостСй Π² Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… систСмах. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, эксплойт β€” это Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠ΄Π°, созданный для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ уязвимости. Π’ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅ Π½Π°Π±ΠΎΡ€ эксплойтов ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ нСсколько ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² ΠΊ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡŽ уязвимостСй Π² ΠΎΠ΄ΠΈΠ½, Ρ‡Ρ‚ΠΎ, Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ счСтС, обСспСчиваСт Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π΄Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ.

Π§Ρ‚ΠΎ являСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ эксплойта Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

Эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня β€” ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ кибСрпрСступниками для Π°Ρ‚Π°ΠΊΠΈ Π½Π° систСмы с Ρ€Π°Π½Π΅Π΅ Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ уязвимостями. Одним ΠΈΠ· извСстных ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² являСтся Π½ΡƒΠ»Π΅Π²ΠΎΠΉ дСнь Π² популярной ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ для Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ Zoom. Π­Ρ‚Π° Π°Ρ‚Π°ΠΊΠ° Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ с Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΠΌΠΈ вСрсиями Windows. Если Π°Ρ‚Π°ΠΊΠ° Π±Ρ‹Π»Π° Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° ​​на администратора, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π·Π°Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π»ΡŽΠ±Ρ‹ΠΌ Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»Π°ΠΌ.

Как эксплойты связаны с уязвимостями?

По сути, эксплойты ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Π·Π°ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для обнаруТСния ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² уязвимостСй. Π§Π΅ΠΌ большС эксплойтов задСйствовано Π² Π°Ρ‚Π°ΠΊΠ΅, Ρ‚Π΅ΠΌ большС Ρƒ прСступников шансов Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ хотя Π±Ρ‹ ΠΎΠ΄Π½Ρƒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмС.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт ΠΈ ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€?

ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ эксплойта

Эксплойт ΠΈΠ»ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ β€” это Ρ‡Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΡ€ΠΈΠΊΠ°Π·ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ случайноС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ нСсанкционированный доступ ΠΊ Π΄Π΅Π»ΠΈΠΊΠ°Ρ‚Π½Ρ‹ΠΌ дСталям. Всякий Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° эти слабыС мСста ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ, ΠΎΠ½ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ΡΡ Π² ΠΎΠ±Ρ‰ΠΈΡ… уязвимостях ΠΈ рисках (CVE). CVE β€” это бСсплатный справочник слов ΠΎΠ± эксплойтах, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ всСмирной сСти ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ гибкости ΠΏΡƒΡ‚Π΅ΠΌ создания Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° для Π΄Π°Π½Π½ΠΎΠΉ слабости ΠΈΠ»ΠΈ открытости.

‍

Π Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ эксплойтами ΠΈ уязвимостями

Уязвимости ΠΈ эксплойты β€” Π² Ρ‡Π΅ΠΌ Ρ€Π°Π·Π½ΠΈΡ†Π°? Как ΡƒΠΆΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ, уязвимости ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹ β€” это нСдостатки ΠΈΠ»ΠΈ нСдостатки бСзопасности Π² структурС ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΠ»ΠΈ программистам ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€ΡŒ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ссли ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ β€” это ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ Π² структуру, эксплойт β€” это Π²Π΅Ρ€Π΅Π²ΠΊΠ°. ΠΈΠ»ΠΈ Ρ‚Π°Π±ΡƒΡ€Π΅Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСступник ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ΄ΠΎΠΉΡ‚ΠΈ ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΎΠΊΠ½Ρƒ. ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° эксплойта β€” это устройство, созданноС для использования ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ±Π΅Π»Π° β€” Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ² Π½Π΅Ρ‡Π΅ΠΌ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

Π­Ρ‚ΠΎ Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΡ€ΠΎΠ±Π΅Π» ΠΌΠΎΠΆΠ½ΠΎ Π»Π΅Π³ΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ. ВрСмя ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ идСя ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ уязвимости Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ программисты Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°ΠΉΡ‚ΠΈ способ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚. Π’ΠΎΠ·Π²Ρ€Π°Ρ‰Π°ΡΡΡŒ ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ сходству с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΎΠΊΠ½Π°ΠΌΠΈ, Π½Π΅ всС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΎΠΊΠ½Π° Π±Π΅Π·ΡƒΠΊΠΎΡ€ΠΈΠ·Π½Π΅Π½Π½ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π΅Π΄ΠΎΠΉ β€” ΠΈΠ½ΠΎΠ³Π΄Π° ΠΎΠ½ΠΈ слишком высоко, ΠΈΠ»ΠΈ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ вСсти просто Π² Π·Π°ΠΏΠ΅Ρ€Ρ‚Ρ‹ΠΉ ΠΏΠΎΠ΄Π²Π°Π». Π­Ρ‚ΠΎ остаСтся постоянным с Β«ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΎΠΊΠ½Π°ΠΌΠΈΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π΄Π΅Ρ„Π΅ΠΊΡ‚Π°ΠΌΠΈ бСзопасности β€” кибСрпрСступники ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, уязвимости сами ΠΏΠΎ сСбС ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ опасными, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ сбои ΠΈΠ»ΠΈ сбои Π² Ρ€Π°Π±ΠΎΡ‚Π΅ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ°. ΠŸΡ€ΠΎΠ±Π΅Π» ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ DoS-Π°Ρ‚Π°ΠΊΠΈ (ΠΎΡ‚ΠΊΠ°Π· ΠΎΡ‚ администрирования) ΠΈΠ»ΠΈ DDoS-Π°Ρ‚Π°ΠΊΠΈ (присвоСнный ΠΎΡ‚ΠΊΠ°Π· ΠΎΡ‚ администрирования), Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ сайт ΠΈΠ»ΠΈ Π±Π°Π·ΠΎΠ²ΡƒΡŽ структуру, Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. ΠŸΡ€ΠΎΠ±Π΅Π»Ρ‹ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π²ΠΈΠ΄Π°Ρ… программирования, ΠΈ люди Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ случайно ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ большС нСдостатков Π² ΠΎΠ΄ΠΈΠ½ΠΎΡ‡ΠΊΡƒ β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ бСспомощныС настройки бСзопасности Π² своих Π²Π΅Π±-ΠΌΠ΅Π΄ΠΈΠ° ΠΈΠ»ΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записях элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹. (Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ настройки Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° Facebook ΠΈ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ свою ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись Instagram ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ. ) НСдостатки бСзопасности Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, врСдоносныС уязвимости процСссора Meltdown ΠΈ Spectre.

‍

Как Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ с использованиСм эксплойтов?

Эксплойты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π½Π΅ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎ бСзопасности Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ срСдС, части ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ ПК, Π³Π°Π΄ΠΆΠ΅Ρ‚Π΅ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π²Π΅Ρ‰Π΅ΠΉ (IoT) ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² систСмС бСзопасности. Когда ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° использована, ΠΎΠ½Π° часто становится извСстна Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ слабой инфраструктуры ΠΈΠ»ΠΈ программирования, рСгулярно устраняСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ исправлСний ΠΈ становится Π½Π΅ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½ΠΎΠΉ для использования. Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ кибСрпрСступники, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎΠ΅Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ эксплойты ΠΊ CVE, Π° ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚ ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ ΠΈΡ…. Когда это происходит, ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ извСстна ΠΊΠ°ΠΊ ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈΠ»ΠΈ эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Одним ΠΈΠ· извСстных ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² административной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ (АНБ), Ρ€Π΅ΡˆΠΈΠ²ΡˆΠ΅ΠΉ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ нСдостатки ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°, являСтся EternalBlue. EternalBlue воспользовалась прСимущСствами Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² наслСдования Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ срСды Microsoft Windows, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… использовалась ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ°Ρ адаптация соглашСния ΠΎ Π±Π»ΠΎΠΊΠ΅ сообщСний сСрвСра (SMB). ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ способствовали Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ чСрвя-вымогатСля WannaCry, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ воспользовался прСимущСствами EternalBlue, ΠΈ ΠΎΠ½ распространился Π½Π° Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 200 000 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² 150 странах с ΡƒΡ‰Π΅Ρ€Π±ΠΎΠΌ ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎ ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ EternalBlue Π±Ρ‹Π» исправлСн. НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹-программисты исправили EternalBlue, эта осознанная ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ прСдставляСт собой ΠΎΠ³Ρ€ΠΎΠΌΠ½ΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ бСзопасности сСти ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π΄Ρ‹Ρ€Ρƒ.

Petya ΠΈ Π΅Π³ΠΎ Π·Π°Π±Π°Π²Π½ΠΎ названная Π·Π°ΠΌΠ΅Π½Π°, NotPetya, Π±Ρ‹Π»ΠΈ ΡˆΡ‚Π°ΠΌΠΌΠ°ΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ (NotPetya Ρ‚Π°ΠΊΠΆΠ΅ зависСл ΠΎΡ‚ эксплойта EternalBlue). ΠŸΠ΅Ρ‚ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΠ»ΠΈ ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΉ Π²Ρ€Π΅Π΄, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ записСй Π»ΠΎΡ€Π΄ΠΎΠ² ПК (MFT), Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ стали Π½Π΅ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹ΠΌΠΈ для использования. А учитывая, Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΈ запросы Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ NotPetya Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, нСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ€Π°ΡΡΡ‡ΠΈΡ‚Π°Π»ΠΈΡΡŒ Π»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈ ассоциации, Π² ΠΈΡ‚ΠΎΠ³Π΅ ΠΎΠ½ΠΈ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ.

БпСциалисты подсчитали, Ρ‡Ρ‚ΠΎ вирусы-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ Petya нанСсли ΡƒΡ‰Π΅Ρ€Π± Π½Π° сумму Π±ΠΎΠ»Π΅Π΅ 10 ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΠ² Π² Π±Π°Π½ΠΊΠΈ ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. BlueKeep Ρ‚Π°ΠΊΠΆΠ΅ являСтся уязвимым мСстом Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ стола Microsoft (RDP), ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΡΡ‚Ρ€Π°Π΄Π°Π²ΡˆΠ΅Π³ΠΎ Π½Π° расстоянии. Microsoft повысила ΠΎΡΡ‚ΠΎΡ€ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ BlueKeep Π² ΠΌΠ°Π΅ 2019 Π³ΠΎΠ΄Π°.ΠΈ Π² любом случаС Π΄Π°Π» исправлСниС для ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Windows XP.

Π­Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ достиТСниС ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΡƒΡŽ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΡŒ BlueKeep: ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ эксплойт для чСрвя, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΎΠΆΠΈΠ΄Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ BlueKeep спровоцируСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΡΠΎΠΊΡ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠ±Ρ‰ΠΈΠ΅ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ. Π§Ρ‚ΠΎ касаСтся этой ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ, BlueKeep Π² настоящСС врСмя Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎΠ³ΠΎ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΊΡ€Π°ΠΉΠ½Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π²Π°ΡˆΡƒ структуру, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ Π½Π΅ ΠΏΠΎΠΏΠ°Π»ΠΈ Π² Π»ΠΎΠ²ΡƒΡˆΠΊΡƒ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ Π°Ρ‚Π°ΠΊ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²Ρ‹ ознакомились с ΠΎΠ±Ρ‰ΠΈΠΌ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΠΌ эксплойта, это идСальная Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ систСму ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… эксплойтов.

Π£Π΄Π°Π»Π΅Π½Π½Ρ‹Π΅ слабости: Π­Ρ‚ΠΎ ΠΌΠ΅ΡˆΠ°Π΅Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π±Π΅Π· ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа ΠΊ слабой структурС.

Π‘Π»ΠΈΠΆΠ°ΠΉΡˆΠΈΠ΅ эксплойты: это Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½Π΅Π³ΠΎ доступа ΠΊ слабой структурС ΠΈ Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ прСимущСство Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠΌ ΠΏΠΎ бСзопасности.

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ эксплойты: это уязвимости ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ клиСнтским прилоТСниям ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Π½Ρ‹Π΅ сСрвСры, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°ΡΡΡ‹Π»Π°ΡŽΡ‚ эксплойты ΠΏΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ доступа ΠΊ клиСнтскому ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ. Они Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ общСния с ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ Π·Π°Π²ΠΈΡΠ΅Ρ‚ΡŒ ΠΎΡ‚ друТСствСнных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Ρ„ΠΈΡˆΠΈΠ½Π³ ΠΈΠ»ΠΈ Π»Π°Π½Ρ‡-Ρ„ΠΈΡˆΠΈΠ½Π³ для распространСния ΠΈΠ»ΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½ΠΎΠ³ΠΎ ПО.

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, эти уязвимости ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для нанСсСния ΡƒΡ‰Π΅Ρ€Π±Π° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, чСстности ΠΈΠ»ΠΈ доступности (Π³Ρ€ΡƒΠΏΠΏΠ° CIA ΠΈΠ· Ρ‚Ρ€Π΅Ρ…) программирования ΠΈΠ»ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ°. МногиС кибСрпрСступники Π΄Π΅Π»Π°ΡŽΡ‚ это, ΡΠΎΡΡ€Π΅Π΄ΠΎΡ‚Π°Ρ‡ΠΈΠ²Π°ΡΡΡŒ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€Π°Ρ… Π°Ρ‚Π°ΠΊΠΈ, сначала получая ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ доступ, Π° Π·Π°Ρ‚Π΅ΠΌ, Π² этот ΠΌΠΎΠΌΠ΅Π½Ρ‚, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΠΈΠ»ΠΈΡ‚ΡŒ прСимущСства, ΠΏΠΎΠΊΠ° ΠΎΠ½ΠΈ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ доступ. ИмСнно поэтому люди, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎ обСспСчСниС бСзопасности Π΄Π°Π½Π½Ρ‹Ρ…, сСтСвой бСзопасности ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΠΈ внСшнюю Π·Π°Ρ‰ΠΈΡ‚Ρƒ.

НапримСр, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ ΡΠ΅ΠΊΡ€Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ПК, Π²Π½Π΅Π΄Ρ€ΠΈΠ² Π½Π° Π½Π΅Π³ΠΎ врСдоносноС ПО, Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ страницы Π²Π΅Π±-сайта, Π²Π½Π΅Π΄Ρ€ΠΈΠ² врСдоносный ΠΊΠΎΠ΄ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, ΠΈΠ»ΠΈ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ, Ρ€Π°Π·Ρ‹Π³Ρ€Π°Π² Π°Ρ‚Π°ΠΊΡƒ с ΠΎΡ‚ΠΊΠ°Π·ΠΎΠΌ ΠΎΡ‚ администрации (DDoS). подпитываСтся Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΠΌ троянов.

‍

Π’ΠΈΠΏΡ‹ эксплойтов

БущСствуСт Π΄Π²Π° основных класса эксплойтов, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π² настоящСй Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ локальной области. Они извСстны ΠΊΠ°ΠΊ извСстныС слабости ΠΈ слабости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Π˜Π·Π²Π΅ΡΡ‚Π½Ρ‹Π΅ слабости : Они ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ прСимущСства бСзопасности, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π½Π°ΡŽΡ‚ ΡƒΡ‡Π΅Π½Ρ‹Π΅ ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹. Он ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ осознанныС слабости Ρ†Π΅Π»ΠΈ ΠΈ рСгулярно исправляСт, Π½ΠΎ остаСтся подходящСй ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ·-Π·Π° ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠ³ΠΎ исправлСния.

Эксплойты Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня : это слабости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ люди ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ Π² ΠΎΠ±Ρ‰Π΅ΠΉ популяции ΠΈΠ»ΠΈ Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ Π² CVE. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ кибСрпрСступники Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ эксплойты Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡ… ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ, ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ Π·Π½Π°Ρ‚ΡŒ ΠΎΠ± уязвимости.

Π Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ эксплойтов

Эксплойты ΠΌΠΎΠΆΠ½ΠΎ ΡΠ³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΏΡΡ‚ΡŒ основных ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ:

  • АппаратноС обСспСчСниС : ΠΏΠ»ΠΎΡ…ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅, отсутствиС конструкции ΠΏΠ»Π°Ρ‚Ρ‹ ΠΈΠ»ΠΈ слабоС встроСнноС ПО.
  • ‍ ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС : Π­Ρ‚ΠΈ опасности Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ бСзопасности памяти (ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° пСрСполнСния, Ρ‡Ρ€Π΅Π·ΠΌΠ΅Ρ€Π½ΠΎΠ΅ Ρ‡Ρ‚Π΅Π½ΠΈΠ΅, зависаниС ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ), Π³Ρ€ΡƒΠ±Ρ‹Π΅ ошибки ΠΏΡ€ΠΈ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΈ Π²Π²ΠΎΠ΄Π° (Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°, мСТсайтовый скриптинг (XSS), пСрСсСчСниС индСксов, Π²Π»ΠΈΠ²Π°Π½ΠΈΠ΅ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, нападСния Π½Π° строки Π΄ΠΈΠ·Π°ΠΉΠ½Π°, Вставка Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² HTTP, Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ HTTP, вставка SQL), ошибки нСупорядочСнности прСимущСств (ΠΊΠ»ΠΈΠΊΠ΄ΠΆΠ΅ΠΊΠΈΠ½Π³, мСТсайтовая Ρ„Π°Π»ΡŒΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ запросов, Ρ€ΠΈΠΊΠΎΡˆΠ΅Ρ‚Π½Π°Ρ Π°Ρ‚Π°ΠΊΠ° FTP), условия Π³ΠΎΠ½ΠΊΠΈ (Π³ΠΎΠ½ΠΊΠΈ символичСских ссылок, ошибки сСзона ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° сСзон использования), ΠΏΠΎΠ±ΠΎΡ‡Π½Ρ‹Π΅ — Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠ°Π½Π°Π», Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ Π½Π° врСмя ΠΈ Ρ€Π°Π·ΠΎΡ‡Π°Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ интСрфСйса (ΠΎΠ±Π²ΠΈΠ½Π΅Π½ΠΈΠ΅ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΈΠ΄Π΅Ρ‚ Ρ€Π΅Ρ‡ΡŒ, условия Π³ΠΎΠ½ΠΊΠΈ, ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ± усталости).
  • ‍ Π‘Π΅Ρ‚ΡŒ : Они Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π»ΠΈΠ½ΠΈΠΈ коррСспондСнции, нападСния Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° Π² Ρ†Π΅Π½Ρ‚Ρ€Π΅, Π·Π°Ρ…Π²Π°Ρ‚ области, ΠΎΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΡƒ, Π±Π΅ΡΠΏΠΎΠΌΠΎΡ‰Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, отсутствиС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
  • ‍ ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π» : Они Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя ΠΏΠ»ΠΎΡ…ΡƒΡŽ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ зачислСния ΠΈ взаимодСйствиС, отсутствиС ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΊ бСзопасности, бСспомощноС соблюдСниС стратСгии бСзопасности Π΄Π°Π½Π½Ρ‹Ρ…, бСспомощноС сСкрСтноС слово Π½Π° доскС ΠΈΠ»ΠΈ ΠΏΠΎΠ΄Π΄Π°Ρ‡Ρƒ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, Ρ‚Π°ΠΊΠΈΠΌ ΠΊΠ°ΠΊ Ρ„ΠΈΡˆΠΈΠ½Π³, Ρ„ΠΈΡˆΠΈΠ½Π³ с использованиСм ΠΏΡ€Π΅Π΄Π»ΠΎΠ³Π°, ловля ΠΌΠ΅Π΄Π° , ΡƒΠ»Ρ‹Π±Π°ΡΡΡŒ ( smashing ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ), Π·Π°Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ Π²ΠΎΠ΄Ρ‹ ΠΈΠ»ΠΈ ΠΊΠΈΡ‚ΠΎΠ±ΠΎΠΉΠ½Ρ‹ΠΉ промысСл.
  • ‍ ЀизичСский ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ : Они Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя ΠΏΠ»ΠΎΡ…ΡƒΡŽ Ρ„Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ отслСТиваниС ΠΈ отсутствиС контроля доступа с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠ°Ρ€Ρ‚-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.

Как ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ эксплойт?

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π±Ρ€Π΅ΡˆΠΈ Π² систСмС бСзопасности Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ, Π½Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ β€” Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° практичСски Π½Π΅Ρ‚ шансов ΠΎΡΠΎΠ·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ подвСргся Π²ΠΎΠ·Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ, ΠΏΠΎΠΊΠ° Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠΉΠ΄Π΅Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π΅Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π°. Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½ΠΎ постоянно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ ваш ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΈ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ исправлСния бСзопасности, поставляСмыС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ вашСго ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. На случай, Ссли ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ прСдоставил исправлСниС извСстной слабости, Π° Π²Ρ‹ Π΅Π³ΠΎ Π½Π΅ ΡƒΡ‡ΠΈΡ‚Π΅, Π²Ρ‹ оставитС ΠΎΠΊΠ½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ для программистов ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ… ΠΏΠ°Π³ΡƒΠ±Π½Ρ‹Ρ… Π·Π°Ρ‚Π΅ΠΉΠ½ΠΈΠΊΠΎΠ².

ИмСя Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ Π²Ρ‹, вСроятно, Π½Π΅ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… уязвимостСй, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ врСдоносноС ПО ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π΅Ρ‚ Π²Π½ΡƒΡ‚Ρ€ΡŒ, Π²Ρ‹ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ почувствуСтС послСдствия. Поиск ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² зараТСния врСдоносным ПО, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

  • МСдлСнноС Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅
  • ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½Ρ‹Π΅ сбои ΠΈΠ»ΠΈ зависания
  • ΠΠ΅ΠΎΠ±ΡŠΡΡΠ½ΠΈΠΌΡ‹Π΅ измСнСния настроСк
  • ΠžΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΠΎΠΊΠΎΠ½ ΠΈΠ»ΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… Π°ΠΊΡ†ΠΈΠΉ Ρ‚Π°ΠΌ, Π³Π΄Π΅ ΠΎΠ½ΠΈ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ
  • ΠŸΠΎΡ‚Π΅Ρ€Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° 9000 8

Если Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎΠ΅-Π»ΠΈΠ±ΠΎ ΠΈΠ· этих ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ, Π²Π°ΠΌ слСдуСт Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ зараТСния с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ³ΠΎ антивирусного инструмСнта.

‍

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Exploit Kit ΠΈΠ»ΠΈ Pack?

Набор ΠΈΠ»ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ эксплойтов β€” это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для развСртывания эксплойтов извСстных уязвимостСй Π² ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ прСдставлСнных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ…, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Adobe Flash, Java ΠΈ Microsoft Silverlight. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ эксплойтов Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя консоль администрирования, уязвимости, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… прилоТСниях, ΠΈ нСсколько ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΏΡ€ΠΎΡ‰Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.

Из-Π·Π° своСй Ρ€ΠΎΠ±ΠΎΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ эксплойтов ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ…ΠΎΡ€ΠΎΡˆΠΎ извСстной стратСгиСй распространСния Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ получСния Π²Ρ‹Π³ΠΎΠ΄Ρ‹. Π‘ΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΠΈ сумок для эксплойтов ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ΡŒ свою ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‡Π΅ΡΠΊΡƒΡŽ Π΅Π΄ΠΈΠ½ΠΈΡ†Ρƒ Π² качСствС ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΈΠ»ΠΈ случайной ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ. Π­Ρ‚ΠΎ самый эффСктивный способ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ сСбя ΠΎΡ‚ эксплойтов.

Π’Π°ΡˆΠ° организация ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ эксплойтов, Π²Π½Π΅Π΄Ρ€ΠΈΠ² всС исправлСния ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΏΡ€ΠΈ ΠΈΡ… поставкС, удСляя Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π΅ сСти ΠΈ планируя OPSEC, Π° Ρ‚Π°ΠΊΠΆΠ΅ вкладывая рСсурсы Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ бСзопасности, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ антивирус, автоматичСскоС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ распознаваниС раскрытия Π΄Π°Π½Π½Ρ‹Ρ…. Π’Π°ΠΊΠΆΠ΅ стоит ΠΏΠΎΠ·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ бСзопасности, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ S3 Π½Π΅ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Π° ΠΏΠΎ ΠΏΠ»Π°Π½Ρƒ.

Π”Ρ€ΡƒΠ³ΠΈΠΌ часто ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Π°Ρ‚Π°ΠΊ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΌ Π½Π° устранСниС критичСских ΡƒΠ³Ρ€ΠΎΠ· сСтСвой бСзопасности, ΡΠ²Π»ΡΡŽΡ‚ΡΡ сторонниС ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹. Π’Π°ΡˆΠΈ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ Π΄Π΅Π»ΠΈΠΊΠ°Ρ‚Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ состоянии Π·Π΄ΠΎΡ€ΠΎΠ²ΡŒΡ (PHI), фактичСски распознаваСмыС Π΄Π°Π½Π½Ρ‹Π΅ (PII) ΠΈΠ»ΠΈ биомСтричСскиС Π΄Π°Π½Π½Ρ‹Π΅), ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ наблюдСния ΠΈΠ»ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, Ссли ΠΎΠ½ΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ Π±ΠΎΠ»Π΅Π΅ ΡƒΠΆΠ°ΡΠ½ΡƒΡŽ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, Ρ‡Π΅ΠΌ ваша ассоциация.

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ эксплойтов?

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками эксплойтов, нСсомнСнно, являСтся Π²Π°ΠΆΠ½ΠΎΠΉ Ρ‡Π°ΡΡ‚ΡŒΡŽ управлСния рисками, связанными с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π­Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ рСсурсов Π² созданиС ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ стороннСй ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ для структуры совСта Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ², стратСгии управлСния поставщиками ΠΈ процСсса ΠΎΡ†Π΅Π½ΠΊΠΈ ΡƒΠ³Ρ€ΠΎΠ· Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ΠŸΠΎΠΏΡ€ΠΎΡΠΈΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†ΠΎΠ² ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΈ SOC 2 ΠΈ Π΄Π΅Ρ€ΠΆΠΈΡ‚Π΅ΡΡŒ подальшС ΠΎΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡΠΎΠ±Π»ΡŽΠ΄Π°ΡŽΡ‚ ваши ΠΏΡ€Π°Π²ΠΈΠ»Π° бСзопасности.

ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ† ΠΈ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ† Π»Π΅ΠΆΠ°Ρ‚ Π² основС многочислСнных ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΈ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅Ρ€Ρ‹Π²ΠΎΠ², Π² Ρ‚ΠΎΠΌ числС Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ†, ΠΏΠΎΡΡ‚ΡƒΠΏΠΈΠ²ΡˆΠΈΡ… Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 4,29 Π΄ΠΎΠ»Π»Π°Ρ€Π° БША.

ΠžΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *