Lỗ hổng zero-day là lỗ hổng mà kẻ tấn công khai thác trước khi nhà cung cấp biết đến hoặc trước khi có bản vá lỗi. Tên gọi này xuất phát từ số ngày mà nhà cung cấp có để khắc phục: bằng không. Bên phòng thủ không có chữ ký, không có bản vá và không có cảnh báo. Kẻ tấn công nắm lợi thế cho đến khi lỗ hổng được phát hiện và sửa chữa. Lỗ hổng zero-day rất có giá trị. Chính phủ và các nhóm tội phạm trả hàng triệu đô la cho chúng. Thị trường môi giới khai thác lỗ hổng là có thật và rất sinh lợi.
Các lỗ hổng bảo mật chưa được vá (zero-day) rất hiếm so với các lỗ hổng đã biết. Hầu hết các vụ xâm phạm đều sử dụng các lỗi đã được vá từ nhiều tháng hoặc nhiều năm trước. Bản vá đã có sẵn, nhưng không ai áp dụng nó. Đó là lý do tại sao việc vá lỗi quan trọng hơn việc phòng chống lỗ hổng zero-day. Khi một lỗ hổng zero-day xuất hiện, phản ứng rất khẩn cấp. Các nhà cung cấp làm việc suốt ngày đêm để khắc phục lỗi. Các chuyên gia bảo mật áp dụng các biện pháp giảm thiểu rủi ro, tăng cường giám sát và theo dõi các dấu hiệu bị xâm phạm. Một số lỗ hổng zero-day được khai thác trong các cuộc tấn công có chủ đích nhắm vào các nạn nhân cụ thể. Một số khác được sử dụng trong các chiến dịch quy mô lớn. Stuxnet đã sử dụng nhiều lỗ hổng zero-day để phá hoại chương trình hạt nhân của Iran. Đó là một hoạt động của một quốc gia với nhiều năm phát triển. Hầu hết các lỗ hổng zero-day ít gây chú ý hơn. Chúng được sử dụng một cách âm thầm, nhắm vào các mục tiêu mà các nạn nhân không bao giờ biết mình đã bị tấn công. Hệ thống phòng thủ tốt nhất là hệ thống nhiều lớp: vá lỗi, phân đoạn, giám sát và ứng phó sự cố. Không có biện pháp kiểm soát nào có thể ngăn chặn hoàn toàn một lỗ hổng zero-day. Chúng cùng nhau giúp câu giờ cho đến khi bản vá được phát hành.
Thông tin về lỗ hổng bảo mật zero-day
- Tại thời điểm khai thác, chưa có bản vá lỗi nào được phát hành.
- Có giá trị cao trên thị trường khai thác lỗ hổng bảo mật.
- Hiếm gặp hơn so với các lỗ hổng bảo mật đã biết.
- Được sử dụng trong cả các cuộc tấn công có mục tiêu và tấn công diện rộng.
- Các biện pháp giảm thiểu rủi ro và giám sát là biện pháp phòng vệ tạm thời.
Lỗ hổng bảo mật zero-day là một cuộc đua. Nhà cung cấp chạy đua để vá lỗi. Kẻ tấn công chạy đua để khai thác lỗ hổng. Người phòng thủ chạy đua để phát hiện.
Comments
No comments yet. Be the first to share a thought.
Leave a comment