Ett utnyttjande utnyttjar en sårbarhet. Sårbarheten är själva bristen. Utnyttjandet är verktyget eller tekniken som använder den. Ett buffertöverflöde i en webbserver är en sårbarhet. En specialskriven HTTP-begäran som utlöser överflödet är utnyttjandet. Utnyttjandena varierar från några få rader Python till komplexa kedjor som kringgår flera försvar. Vissa säljs på underjordiska marknader för miljontals dollar. Andra publiceras fritt efter att en leverantör har patchat bristen.
Exploateringar riktar sig mot programvara, hårdvara och människor. Programvaruexploateringar är de vanligaste. De drabbar opatchade system, felkonfigurerade tjänster och zero-days-sårbarheter som ingen kände till. Hårdvaruexploateringar riktar sig mot firmware och mikroprocessorer, som Spectre och Meltdown. Sociala exploateringar manipulerar människor att bevilja åtkomst. Livscykeln för en exploatering börjar med upptäckt, går vidare till vapenanvändning och slutar när leverantören uppdaterar. Fönstret mellan upptäckt och patch är farligt. Angripare tävlar om att utnyttja dem innan försvarare kan uppdatera. Nolldagars-sårbarheter är de mest värdefulla eftersom försvarare inte får någon varning. De flesta intrång använder inte zero-days-sårbarheter. De använder kända sårbarheter som aldrig patchades. Exploateringen var tillgänglig i månader. Ingen tillämpade korrigeringen.
Utnyttjandekategorier
- Fjärrstyrt — fungerar över ett nätverk utan användarinteraktion
- Lokal — kräver åtkomst till måldatorn
- Klientsidan – riktar sig mot webbläsare, e-postklienter och dokument
- Zero-day — utnyttjar en sårbarhet utan tillgänglig patch
Att patcha är tråkigt. Det är också det enskilt mest effektiva försvaret mot exploateringar. De flesta angripare använder det som redan fungerar.
Comments (2)
Leave a comment