Категория: Атаки и угрозы

N-day эксплойт

Атака на уязвимость, которая уже публично известна и на которую уже существует патч. Большинство реальных компрометаций серверов происходят именно через n-day эксплойты против непропатченных серверов, а не через zero-day.

Почему это более распространённый реальный риск

Подавляющее большинство успешных атак использует уязвимости, о которых стало известно, и которые часто были исправлены, недели, месяцы или даже годы назад. Злоумышленники рассчитывают на то, что многие серверы медленно применяют доступные обновления.

Гонка, которая имеет значение

Как только уязвимость и патч к ней становятся публичными, злоумышленники часто создают работающий эксплойт в течение считаных дней. Промежуток между появлением патча и его реальным применением — это то, где происходит большинство настоящего ущерба.

Часто задаваемые вопросы

Менее ли опасен n-day эксплойт, чем zero-day?

Не обязательно. Так как уязвимость публична и часто хорошо документирована, код эксплойта может распространяться быстро, что в некотором смысле облегчает злоумышленникам массовое использование n-day атак.

Как быстро нужно применять патчи, чтобы избежать этого риска?

Максимально быстро, насколько позволяет ваш процесс тестирования, особенно для критических уязвимостей; задержки в несколько недель — это именно то, где успевает сработать большинство n-day атак.

Решает ли автоматическое обновление эту проблему?

Значительно снижает окно риска для большинства рутинных обновлений, хотя критические исправления иногда всё же требуют более быстрой, вручную подтверждённой установки, а не ожидания следующего запуска unattended-upgrades.

Хотите увидеть, в каком состоянии ваш сервер?

Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.

Получить бесплатную проверку сервераОткрыть Security Lab