Egy exploit egy sebezhetőséget használ ki. A sebezhetőség maga a hiba. Az exploit az az eszköz vagy technika, amely azt használja. A webszerver puffer túlcsordulása egy sebezhetőség. Egy megtervezett HTTP kérés, amely kiváltja a túlcsordulást, az exploit. Az exploitok a Python néhány sorától az összetett láncokig terjedhetnek, amelyek több védelmet is megkerülnek. Némelyiket földalatti piacokon adják el milliókért. Másokat szabadon közzétesznek, miután egy gyártó kijavítja a hibát.
A sebezhetőségek kihasználása szoftvereket, hardvereket és embereket céloz meg. A szoftveres sebezhetőségek a leggyakoribbak. Nem javított rendszereket, rosszul konfigurált szolgáltatásokat és olyan nulla-napi sebezhetőségeket érnek el, amelyekről senki sem tudott. A hardveres sebezhetőségek kihasználása firmware-t és mikroprocesszorokat céloz meg, mint például a Spectre és a Meltdown. A közösségi sebezhetőségek kihasználása manipulálással próbálják elérni az embereket, hogy hozzáférést adjanak. Egy sebezhetőség életciklusa a felfedezéssel kezdődik, a fegyverré alakításig tart, és akkor ér véget, amikor a gyártó javít. A felfedezés és a javítás közötti időintervallum veszélyes. A támadók versenyt futnak a kihasználással, mielőtt a védők frissíthetnének. A nulla-napi sebezhetőségek a legértékesebbek, mert a védők nem kapnak figyelmeztetést. A legtöbb incidens nem nulla-napi sebezhetőségeket használ. Ismert sebezhetőségeket használnak, amelyeket soha nem javítottak ki. A sebezhetőség hónapokig elérhető volt. Senki sem alkalmazta a javítást.
Kihasználási kategóriák
- Távoli – hálózaton keresztül működik felhasználói beavatkozás nélkül
- Helyi – hozzáférést igényel a célgéphez
- Kliensoldali – böngészőket, e-mail klienseket és dokumentumokat céloz meg
- Nulladik napi – egy olyan sebezhetőséget használ ki, amelyhez nem áll rendelkezésre javítás
A foltozás unalmas. Ez egyben a leghatékonyabb védelem a támadások ellen. A legtöbb támadó azt használja, ami már működik.
Comments (2)
Leave a comment