EN - FR - DE - ES - IT - PT -

LexiconDream

💥 Utnyttjande

Kod eller en teknik som utnyttjar en sårbarhet.

Utnyttjande

Ett utnyttjande utnyttjar en sårbarhet. Sårbarheten är själva bristen. Utnyttjandet är verktyget eller tekniken som använder den. Ett buffertöverflöde i en webbserver är en sårbarhet. En specialskriven HTTP-begäran som utlöser överflödet är utnyttjandet. Utnyttjandena varierar från några få rader Python till komplexa kedjor som kringgår flera försvar. Vissa säljs på underjordiska marknader för miljontals dollar. Andra publiceras fritt efter att en leverantör har patchat bristen.

Exploateringar riktar sig mot programvara, hårdvara och människor. Programvaruexploateringar är de vanligaste. De drabbar opatchade system, felkonfigurerade tjänster och zero-days-sårbarheter som ingen kände till. Hårdvaruexploateringar riktar sig mot firmware och mikroprocessorer, som Spectre och Meltdown. Sociala exploateringar manipulerar människor att bevilja åtkomst. Livscykeln för en exploatering börjar med upptäckt, går vidare till vapenanvändning och slutar när leverantören uppdaterar. Fönstret mellan upptäckt och patch är farligt. Angripare tävlar om att utnyttja dem innan försvarare kan uppdatera. Nolldagars-sårbarheter är de mest värdefulla eftersom försvarare inte får någon varning. De flesta intrång använder inte zero-days-sårbarheter. De använder kända sårbarheter som aldrig patchades. Exploateringen var tillgänglig i månader. Ingen tillämpade korrigeringen.

Utnyttjandekategorier

Att patcha är tråkigt. Det är också det enskilt mest effektiva försvaret mot exploateringar. De flesta angripare använder det som redan fungerar.

Comments (2)

  1. Tessa Morgan
    An exploit takes advantage of a vulnerability. A patch fixes the vulnerability. That's the constant arms race in cybersecurity.
  2. Derek Wells
    The article is clear. Code or a technique that takes advantage of a vulnerability. Simple but dangerous.

Leave a comment