EN - FR - DE - ES - IT - PT -

LexiconDream

💥 Udnyttelse

Kode eller en teknik, der udnytter en sårbarhed.

Udnyttelse

En udnyttelse udnytter en sårbarhed. Sårbarheden er fejlen. Udnyttelsen er det værktøj eller den teknik, der bruger den. Et bufferoverløb i en webserver er en sårbarhed. En udformet HTTP-anmodning, der udløser overløbet, er udnyttelsen. Udnyttelser spænder fra et par linjer Python til komplekse kæder, der omgår flere forsvar. Nogle sælges på undergrundsmarkeder for millioner. Andre udgives frit, efter at en leverandør har rettet fejlen.

Angreb er rettet mod software, hardware og mennesker. Softwareangreb er de mest almindelige. De rammer upatchede systemer, forkert konfigurerede tjenester og zero-days-angreb, som ingen kendte til. Hardwareangreb er rettet mod firmware og mikroprocessorer, som Spectre og Meltdown. Sociale angreb manipulerer folk til at give adgang. Livscyklussen for et angreb starter med opdagelse, går videre til våbenudnyttelse og slutter, når leverandøren patcher. Vinduet mellem opdagelse og patch er farligt. Angribere kappes om at udnytte angreb, før forsvarere kan opdatere. Zero-days-angreb er de mest værdifulde, fordi forsvarere ikke har nogen advarsel. De fleste brud bruger ikke zero-days. De bruger kendte sårbarheder, der aldrig blev patcht. Angrebet var tilgængeligt i flere måneder. Ingen anvendte rettelsen.

Udnyttelseskategorier

Patching er kedeligt. Det er også det mest effektive forsvar mod angreb. De fleste angribere bruger det, der allerede virker.

Comments (2)

  1. Tessa Morgan
    An exploit takes advantage of a vulnerability. A patch fixes the vulnerability. That's the constant arms race in cybersecurity.
  2. Derek Wells
    The article is clear. Code or a technique that takes advantage of a vulnerability. Simple but dangerous.

Leave a comment