N-day эксплойт
Атака на уязвимость, которая уже публично известна и на которую уже существует патч. Большинство реальных компрометаций серверов происходят именно через n-day эксплойты против непропатченных серверов, а не через zero-day.
Почему это более распространённый реальный риск
Подавляющее большинство успешных атак использует уязвимости, о которых стало известно, и которые часто были исправлены, недели, месяцы или даже годы назад. Злоумышленники рассчитывают на то, что многие серверы медленно применяют доступные обновления.
Гонка, которая имеет значение
Как только уязвимость и патч к ней становятся публичными, злоумышленники часто создают работающий эксплойт в течение считаных дней. Промежуток между появлением патча и его реальным применением — это то, где происходит большинство настоящего ущерба.
Часто задаваемые вопросы
Менее ли опасен n-day эксплойт, чем zero-day?
Не обязательно. Так как уязвимость публична и часто хорошо документирована, код эксплойта может распространяться быстро, что в некотором смысле облегчает злоумышленникам массовое использование n-day атак.
Как быстро нужно применять патчи, чтобы избежать этого риска?
Максимально быстро, насколько позволяет ваш процесс тестирования, особенно для критических уязвимостей; задержки в несколько недель — это именно то, где успевает сработать большинство n-day атак.
Решает ли автоматическое обновление эту проблему?
Значительно снижает окно риска для большинства рутинных обновлений, хотя критические исправления иногда всё же требуют более быстрой, вручную подтверждённой установки, а не ожидания следующего запуска unattended-upgrades.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab