エクスプロイトとは、脆弱性を悪用する攻撃手法です。脆弱性とは、その脆弱性自体の欠陥を指します。エクスプロイトとは、その脆弱性を利用するツールや技術のことです。例えば、Webサーバーのバッファオーバーフローは脆弱性です。オーバーフローを引き起こすように細工されたHTTPリクエストがエクスプロイトです。エクスプロイトは、数行のPythonコードから、複数の防御策を回避する複雑な連鎖まで多岐にわたります。中には、闇市場で数百万ドルで売買されるものもあれば、ベンダーが脆弱性を修正した後に無料で公開されるものもあります。
エクスプロイトは、ソフトウェア、ハードウェア、および人を標的とします。ソフトウェアのエクスプロイトが最も一般的です。これらは、パッチが適用されていないシステム、設定が誤っているサービス、および誰も知らなかったゼロデイ脆弱性を攻撃します。ハードウェアのエクスプロイトは、SpectreやMeltdownのように、ファームウェアやマイクロプロセッサを標的とします。ソーシャルエクスプロイトは、アクセスを許可させるために人々を操作します。エクスプロイトのライフサイクルは、発見から始まり、武器化に進み、ベンダーがパッチを適用したときに終了します。発見からパッチ適用までの期間は危険です。攻撃者は、防御側がアップデートする前にエクスプロイトを急いで実行します。ゼロデイ脆弱性は、防御側に警告がないため、最も価値があります。ほとんどの侵害はゼロデイ脆弱性を使用しません。それらは、パッチが適用されていない既知の脆弱性を使用します。エクスプロイトは数ヶ月間利用可能でしたが、誰も修正を適用しませんでした。
エクスプロイトカテゴリ
- リモート — ユーザーの操作なしにネットワーク経由で動作します
- ローカル — 対象マシンへのアクセスが必要
- クライアント側 — ブラウザ、メールクライアント、ドキュメントを対象とする
- ゼロデイ攻撃 ― パッチが存在しない脆弱性を悪用する攻撃
パッチ適用は面倒な作業だ。しかし、それは脆弱性を悪用された攻撃に対する最も効果的な防御策でもある。ほとんどの攻撃者は、既に有効な対策を悪用するからだ。
Comments (2)
Leave a comment