Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня – ☠️ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Π·ΠΈΡ€ΠΎ-дэй πŸ‘¨βš•οΈ Π§Π΅ΠΌ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня отличаСтся ΠΎΡ‚ эксплойта Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ Π΄Π½ΡπŸ‘¨βš•οΈ β€” Information Security Squad

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня β€” ВикипСдия

ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΈΠ· Π’ΠΈΠΊΠΈΠΏΠ΅Π΄ΠΈΠΈ β€” свободной энциклопСдии

ВСкущая вСрсия страницы ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΠ»Π°ΡΡŒ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΌΠΈ участниками ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ вСрсии, ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ 15 дСкабря 2018; ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ 25 ΠΏΡ€Π°Π²ΠΎΠΊ. ВСкущая вСрсия страницы ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΠ»Π°ΡΡŒ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΌΠΈ участниками ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ вСрсии, ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ 15 дСкабря 2018; ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ 25 ΠΏΡ€Π°Π²ΠΎΠΊ.

0day (Π°Π½Π³Π».Β zero day), Π£Π³Ρ€ΠΎΠ·Π° Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня — Ρ‚Π΅Ρ€ΠΌΠΈΠ½, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰ΠΈΠΉ нСустранённыС уязвимости, Π° Ρ‚Π°ΠΊΠΆΠ΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅Ρ‰Ρ‘ Π½Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹[1].

Π‘Π°ΠΌ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π±Ρ‹Π»ΠΎ 0 Π΄Π½Π΅ΠΉ Π½Π° исправлСниС Π΄Π΅Ρ„Π΅ΠΊΡ‚Π°: ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΠ° становится ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ извСстна Π΄ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° выпуска ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ ПО исправлСний ошибки (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… копиях прилоТСния Π±Π΅Π· возмоТности Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π½Π΅Ρ‘)[2].

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вирусописатСли Ρ„ΠΎΠΊΡƒΡΠΈΡ€ΡƒΡŽΡ‚ свои усилия ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ нСизвСстных уязвимостСй Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии.

[источник Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½ 890 Π΄Π½Π΅ΠΉ] Π­Ρ‚ΠΎ обусловлСно высокой ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ использования уязвимостСй, Ρ‡Ρ‚ΠΎ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, связано с двумя Ρ„Π°ΠΊΡ‚Π°ΠΌΠΈΒ β€” высоким распространСниСм уязвимого ПО (ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚) ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΊΠΎΠΌ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ уязвимости ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ выпуском ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ обновлСния для исправлСния ошибки.

Для обнаруТСния уязвимостСй вирусописатСли ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

  • ДизассСмблированиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ поиск ошибок нСпосрСдствСнно Π² ΠΊΠΎΠ΄Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния;
  • РСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ поиск ошибок Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°Ρ… Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния;
  • Fuzz-тСстированиС — своСго Ρ€ΠΎΠ΄Π° стрСсс-тСст для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΡΡƒΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм большого ΠΎΠ±ΡŠΡ‘ΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, содСрТащСй Π·Π°Π²Π΅Π΄ΠΎΠΌΠΎ Π½Π΅Π²Π΅Ρ€Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹.

ПослС обнаруТСния уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии начинаСтся процСсс Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ врСдоносного ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для зараТСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтСй[3].

По ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° 2017 Π³ΠΎΠ΄ самой извСстной врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ 0day ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, являСтся сСтСвой Ρ‡Π΅Ρ€Π²ΡŒ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ WannaCry, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ Π² ΠΌΠ°Π΅ 2017 Π³ΠΎΠ΄Π°. WannaCry использовал эксплойт EternalBlue Π² уязвимости SMB (Server Message Block) Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах сСмСйства Windows. ΠŸΡ€ΠΈ ΡƒΠ΄Π°Ρ‡Π½ΠΎΠΉ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒΡΡ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ WannaCry устанавливаСт бэкдор DoublePulsar для Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… манипуляции ΠΈ дСйствий. Π’Π°ΠΊΠΆΠ΅, Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ извСстный Ρ‡Π΅Ρ€Π²ΡŒ Stuxnet использовал Ρ€Π°Π½Π΅Π΅ Π½Π΅ΠΈΠ·Π²Π΅ΡΡ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм сСмСйства Windows, ΡΠ²ΡΠ·Π°Π½Π½ΡƒΡŽ с Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ярлыков. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ, ΠΏΠΎΠΌΠΈΠΌΠΎ 0day уязвимости, Stuxnet использовал Π΅Ρ‰Ρ‘ Ρ‚Ρ€ΠΈ Ρ€Π°Π½Π΅Π΅ извСстныС уязвимости.

Помимо создания врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… 0day уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, вирусописатСли Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΈ Π½Π°Π΄ созданиСм врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½Π΅ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… антивирусными сканСрами ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π°ΠΌΠΈ. Π”Π°Π½Π½Ρ‹Π΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ ΠΏΠΎΠ΄ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π° 0day.

ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ дСтСктирования антивирусными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ достигаСтся Π·Π° счёт примСнСния вирусописатСлями Ρ‚Π°ΠΊΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΊΠ°ΠΊ обфускация, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ Π΄Ρ€.

Π’ связи с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, 0day-ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ классичСскими антивирусными тСхнологиями. ИмСнно ΠΏΠΎ этой ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… сдСлана ставка Π½Π° классичСскиС антивирусныС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ вСсьма посрСдствСнный Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π² динамичСских антивирусных тСстированиях.

По мнСнию антивирусных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, для обСспСчСния эффСктивной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΈΠ² 0day врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ уязвимостСй Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ антивирусной Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Благодаря спСцификС ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΠ½ΠΈ способны ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ эффСктивно ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΊΠ°ΠΊ ΠΎΡ‚ извСстных ΡƒΠ³Ρ€ΠΎΠ·, Ρ‚Π°ΠΊ ΠΈ ΠΎΡ‚ 0day-ΡƒΠ³Ρ€ΠΎΠ·. Π₯отя стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π΅ являСтся Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎΠΉ, ΠΈ вСсомая доля 0day-ΡƒΠ³Ρ€ΠΎΠ· способна ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚ΡŒ Π²Ρ€Π΅Π΄ ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². НСзависимых ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΉ этим утвСрТдСниям Π½Π° настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅Ρ‚.

Π₯акСрскиС Π°Ρ‚Π°ΠΊΠΈ 2010-Ρ…

ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ
Π“Ρ€ΡƒΠΏΠΏΡ‹
ΠΈ сообщСства Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²
Π₯Π°ΠΊΠ΅Ρ€Ρ‹-ΠΎΠ΄ΠΈΠ½ΠΎΡ‡ΠΊΠΈ
ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅
критичСскиС уязвимости
  • Heartbleed (SSL, 2014)
  • Bashdoor (Bash, 2014)
  • POODLE (SSL, 2014)
  • Rootpipe (Π°Π½Π³Π».) (OSX, 2014)
  • JASBUG (Π°Π½Π³Π».) (Windows, 2015)
  • Stagefright (Π°Π½Π³Π».) (Android, 2015)
  • DROWN (Π°Π½Π³Π».) (TLS, 2016)
  • Badlock (SMB/CIFS, 2016)
  • Dirty COW (Linux, 2016)
  • EternalBlue (SMBv1, 2017)
  • DoublePulsar (2017)
  • KRACK (2017)
  • ROCA (Π°Π½Π³Π».) (2017)
  • BlueBorne (2017)
  • Meltdown (2018)
  • Spectre (2018)
  • BlueKeep (2019)
ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ вирусы

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΡƒΠ³Ρ€ΠΎΠ·Π° Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

«ΠΡƒΠ»Π΅Π²ΠΎΠΉ дСнь» ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ врСмя с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° обнаруТСния уязвимости Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ ПО. БущСствуСт Π΄Π²Π° Ρ‚ΠΈΠΏΠ° ΡƒΠ³Ρ€ΠΎΠ· Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня прСдставляСт собой Π΄Π΅Ρ„Π΅ΠΊΡ‚ Π² бСзопасности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ воспроизвСдСн Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ. Атака Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня прСдставляСт собой ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ врСдоносноС ПО посрСдством эксплуатации ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Как Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

Богласно самому названию, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π΅Ρ‰Π΅ Π½Π΅ извСстна Π½ΠΈ самому Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΡƒ, Π½ΠΈ антивирусным компаниям, Π½ΠΈ ΡˆΠΈΡ€ΠΎΠΊΠΎΠΉ ΠΏΡƒΠ±Π»ΠΈΠΊΠ΅ — Π°Ρ‚Π°ΠΊΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΡΠΎΠ²Π΅Ρ€ΡˆΠ°ΡŽΡ‚ΡΡ кибСрпрСступниками, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π΄Π°Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ быстрСС всСх ΠΈ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Сю Π΄ΠΎ Π΅Π΅ устранСния. Помимо ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ, особСнно часто ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ°Ρ… Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ уязвимости Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ… элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ вслСдствиС ΠΈΡ… ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ распространСния срСди ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Как Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

ΠŸΠ»ΠΎΡ…Π°Ρ Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ Π½ΠΈ саму ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π½ΠΈ Π°Ρ‚Π°ΠΊΡƒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня β€” послС обнаруТСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ это ΡƒΠΆΠ΅ Π½Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня! ИмСнно поэтому Π°Ρ‚Π°ΠΊΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π° сСгодняшний дСнь ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈΠ· самых слоТных Ρ‚ΠΈΠΏΠΎΠ² ΡƒΠ³Ρ€ΠΎΠ· с Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ послСдствиями, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π½ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ. НапримСр, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ антивирусы способны ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ встроСнных повСдСнчСских Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ², способных ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ дСйствия врСдоносного Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π°.

Как ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

УстранСниС уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² обязанности Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, содСрТащСС исправлСния ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… ошибок. Однако ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ зависит своСврСмСнная установка ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ установлСнных Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Π‘Π°ΠΌΡ‹ΠΉ простой способ своСврСмСнной установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ — Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ автоматичСски сдСлаСт это Π·Π° вас.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ:
  • ВсСгда провСряйтС Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΈ своСврСмСнно устанавливайтС обновлСния бСзопасности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
  • Π‘Π»Π΅Π΄ΡƒΠΉΡ‚Π΅ Π±Π°Π·ΠΎΠ²Ρ‹ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ бСзопасной Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ максимально ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ риск проникновСния Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ врСдоносного ПО посрСдством уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня
  • УстановитС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ автоматичСски ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ установку ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ сторонних ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Avast Premier
ΠžΠ±Π΅Π·ΠΎΠΏΠ°ΡΡŒΡ‚Π΅ сСбя ΠΎΡ‚ ΡƒΠ³Ρ€ΠΎΠ· Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня

Атаки, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ эффСктивны Π΄Π°ΠΆΠ΅ Π² случаС Π½Π°Π΄Π΅ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… сСтСй, поэтому ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° Π·Π΄Ρ€Π°Π²Ρ‹ΠΉ смысл ΠΈ ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·ΠΎΠ²Ρ‹ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΎΠ½Π»Π°ΠΉΠ½, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ влоТСния ΠΈΠ· ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сообщСний, Π½Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ· Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Ρ… источников, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ установлСнныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌΠΈ. ΠšΡ€ΠΎΠΌΠ΅ этого, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² вирусов, врСдоносного ΠΈ шпионского ПО, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ посрСдством уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ высокоэффСктивноС антивирусноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Ρ‚Π°ΠΊΠΎΠ΅ ΠΊΠ°ΠΊ антивирус Avast.

ΠœΠΈΡ€ уязвимостСй / Sandbox / Habr

ЗдравствуйтС, ΡƒΠ²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ Π₯Π°Π±Ρ€Π°ΡŽΠ·Π΅Ρ€Ρ‹. ΠŸΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ Π²Π°ΡˆΠ΅ΠΌΡƒ вниманию ΠΌΠΎΠΉ Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ довольно интСрСсной ΡΡ‚Π°Ρ‚ΡŒΠΈ, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΉ Pierluigi Paganini Π² Infosec Institute (ΠΊΠΎΠ½Π΅Ρ† 2012 Π³., ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΎΠ½Π° нисколько Π½Π΅ потСряла своСй Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ сСгодня), посвящСнной ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π΄Π΅Π» Π² ΠΌΠΈΡ€Π΅ 0day ΠΈ 1day уязвимостСй. Π‘Ρ‚Π°Ρ‚ΡŒΡ Π½Π΅ ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄ΡƒΠ΅Ρ‚ Π½Π° Π³Π»ΡƒΠ±ΠΎΠΊΠΈΠΉ тСхничСский Π°Π½Π°Π»ΠΈΠ· ΠΈΠ»ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ этого Ρ€Ρ‹Π½ΠΊΠ°, Π° всСго лишь Π΄Π΅Π»Π°Π΅Ρ‚ Β«ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉΒ» экскурс Π² этой области, Π½ΠΎ я Π΄ΡƒΠΌΠ°ΡŽ, ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ интСрСсна ΠΌΠ½ΠΎΠ³ΠΈΠΌ. ΠŸΡ€ΠΎΡˆΡƒ ΠΏΠΎΠ΄ ΠΊΠ°Ρ‚.
Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь ΠΌΡ‹ ΡƒΠ·Π½Π°Π΅ΠΌ ΠΎ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΠ°Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… случаях ΠΈΠΌΠ΅ΡŽΡ‚ катастрофичСскиС послСдствия для частных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°. БСгодня Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈΠ³Ρ€Π°ΡŽΡ‚ Π²Π°ΠΆΠ½Π΅ΠΉΡˆΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Π² нашСй ΠΆΠΈΠ·Π½ΠΈ ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠΊΡ€ΡƒΠΆΠ°Π΅Ρ‚ нас, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ уязвим ΠΈ использован со Π·Π»Ρ‹ΠΌ умыслом. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, влияниС этих уязвимостСй зависит ΠΎΡ‚ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π° ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π° уязвимого ПО. НСкоторыС прилоТСния ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‡Π°Ρ‰Π΅ ΠΈ уязвимости Π² Π½ΠΈΡ… ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½ΠΎΠΌΡƒ риску. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ уязвимости зависит ΠΎΡ‚ мноТСства Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ распространСния уязвимого прилоТСния, ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ уязвимости ΠΈ контСкст Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ скомпромСтированноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ.

0day уязвимости

Π’ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠΌ ΠΌΠΈΡ€Π΅ уязвимостСй, 0day уязвимости это настоящий ΠΊΠΎΡˆΠΌΠ°Ρ€ для спСциалистов ΠΏΠΎ бСзопасности. ПослС любой ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… ΠΈ уязвимостях становится Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΏΡ€Π΅Π΄ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Π³Π΄Π΅ ΠΈ ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹. Π­Ρ‚ΠΎ качСство Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΡ… ΠΈΠ΄Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ инструмСнтом для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ кибСроруТия ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ. Π˜Π½Ρ‚Π΅Ρ€Π΅Ρ Π² поискС нСизвСстных уязвимостСй для распространённых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ» Ρ€ΠΎΠ»ΡŒ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². Π’ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ это Π±Ρ‹Π»ΠΈ люди, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅Ρ€ΠΆΠ°Π»ΠΈΡΡŒ подальшС ΠΎΡ‚ государства, сСгодня индустрия ΠΈ Π΄Π°ΠΆΠ΅ Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ агСнтства запустили ΠΏΠΎΠ»Π½ΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΡƒΡŽ кампанию ΠΏΠΎ Π²Π΅Ρ€Π±ΠΎΠ²ΠΊΠ΅ ΠΊΠ°Π΄Ρ€ΠΎΠ² Π² этой сфСрС.
ΠŸΡ€ΠΈΠ±Ρ‹Π»ΡŒ ΠΆΠ΅ ΠΎΡ‚ уязвимостСй ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π° ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΊΠ°Π½Π°Π»Π°ΠΌ, начиная ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° скомпромСтированного прилоТСния, заканчивая ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΌΠΈ организациями, заинтСрСсованными Π² уязвимости для провСдСния ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π²Ρ€Π°ΠΆΠ΄Π΅Π±Π½Ρ‹Ρ… государств, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠ΄Π°Π½Π° Π½Π° Ρ‡Ρ‘Ρ€Π½ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅.
Π’ΠΎΠΊΡ€ΡƒΠ³ этой ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ вырос Ρ†Π΅Π»Ρ‹ΠΉ Ρ€Ρ‹Π½ΠΎΠΊ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ любой Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ являСтся ΠΎΡΠ½ΠΎΠ²ΠΎΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‰ΠΈΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π° новая ошибка, ΠΈ сущСствуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΅Ρ‘ эксплуатации, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ быстро ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ, ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с Π½ΠΈΠΌΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒΡΡ ΠΎ Ρ†Π΅Π½Π΅ ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ сдСлку.
Π—Π½Π°ΠΌΠ΅Π½ΠΈΡ‚Ρ‹ΠΉ экспСрт ΠΏΠΎ бСзопасности Π§Π°Ρ€Π»ΠΈ ΠœΠΈΠ»Π»Π΅Ρ€ описал этот Ρ€Ρ‹Π½ΠΎΠΊ Π² своСй ΡΡ‚Π°Ρ‚ΡŒΠ΅: β€œThe Legitimate Vulnerability Market: The Secretive World of 0-Day Exploit Sales”, освСтив нСсколько ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… вопросов:
  • Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ поиска покупатСля ΠΈ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Π°;
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° надСТности покупатСля;
  • Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ дСмонстрации работоспособности 0day эксплойта Π±Π΅Π· Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π½Ρ‘ΠΌ;
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ ΡΠΊΡΠΊΠ»ΡŽΠ·ΠΈΠ²Π½ΠΎΡΡ‚ΠΈ ΠΏΡ€Π°Π².

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° для Ρ…Π°ΠΊΠ΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Π΅Π³ΠΎ ловкости ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это Π±Π΅Π· Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΡ слишком большого объСма ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π½Π΅ΠΉ. ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ ΠΎΡ‡Π΅Π½ΡŒ слоТСн, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒ Ρ…ΠΎΡ‡Π΅Ρ‚ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ Π² эффСктивности эксплойта ΠΈ тСорСтичСски ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ Π΅Π³ΠΎ наличия. ЕдинствСнный способ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ это ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΡŒ Π΅Ρ‘ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Ρ‘ Π² ΠΊΠ°ΠΊΠΎΠΌ β€” Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π²ΠΈΠ΄Π΅. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, раскрытиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π΄ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ подвСргаСтся риску ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ свою ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠΎΠ±ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π±Π΅Π· компСнсаций.
Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΠΈΡ‚ΡŒ эти потрСбности Ρ€ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ 0day эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· сторон Π² ΠΎΠ±ΠΌΠ΅Π½ Π½Π° комиссию ΠΈ проводят сдСлки ΠΌΠ΅ΠΆΠ΄Ρƒ покупатСлями ΠΈ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Π°ΠΌΠΈ.
Π’Ρ€Π΅Ρ‚ΡŒΡ сторона Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΡƒΡŽ ΠΎΠΏΠ»Π°Ρ‚Ρƒ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρƒ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимости. Π‘ΠΎ стороны покупатСля ΠΎΠ½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΠ΅ΠΌΡƒΡŽ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†ΠΎΠΌ. ДовСрСнная Ρ‚Ρ€Π΅Ρ‚ΡŒΡ сторона ΠΈΠ³Ρ€Π°Π΅Ρ‚ Π²Π°ΠΆΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Π² этих сдСлках, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ этот Ρ€Ρ‹Π½ΠΎΠΊ ΠΊΡ€Π°ΠΉΠ½Π΅ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΈ характСризуСтся быстрой Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠΎΠΉ. Одна ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных Ρ„ΠΈΠ³ΡƒΡ€ Π½Π° этом Ρ€Ρ‹Π½ΠΊΠ΅ Grugq, Ρ‚Π°ΠΊΠΆΠ΅ Π² качСствС посрСдников ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΈ нСбольшиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ: Vupen, Netragard, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½Ρ‹ΠΉ подрядчик Northrop Grumman.
ΠžΡΠ½ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Netragard ΠΠ΄Ρ€ΠΈΡΠ»ΡŒ ДСзатоля рассказал ΠΆΡƒΡ€Π½Π°Π»Ρƒ Forbes, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ эксплойтов Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 10 Π»Π΅Ρ‚, ΠΈ ΠΎΠ½ наблюдал быстроС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ€Ρ‹Π½ΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎ «взорвался» всСго лишь Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ (2011 – ΠΏΡ€ΠΈΠΌ. ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‡ΠΈΠΊΠ°). ΠΠ΄Ρ€ΠΈΠ΅Π»ΡŒ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ сСйчас Π΅ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ с большими дСньгами ΠΈ Ρ‡Ρ‚ΠΎ врСмя ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ снизилось с мСсяца Π΄ΠΎ нСдСль ΠΈ Ρ‡Ρ‚ΠΎ ΠΎΠ½ приблиТаСтся ΠΊ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ 12 – 14 0day эксплойтов ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ мСсяц Π² сравнСнии с 4-6 нСсколькими Π³ΠΎΠ΄Π°ΠΌΠΈ Ρ€Π°Π½Π΅Π΅.
ΠšΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ ΠΈ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ быстрого рСагирования

Π–ΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» 0day уязвимости состоит ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ„Π°Π·:
  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ анонсирована;
  • Эксплойт Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ;
  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ;
  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ раскрыта ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ;
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ антивирусныС сигнатуры;
  • Π’Ρ‹ΠΏΡƒΡ‰Π΅Π½ ΠΏΠ°Ρ‚Ρ‡;
  • Π Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ‚Ρ‡Π° Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΎ.


Рисунок 1. Π–ΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» 0day уязвимости

Π€Π°ΠΊΡ‚ обнаруТСния уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ срочного рСагирования. ΠŸΠ΅Ρ€ΠΈΠΎΠ΄ ΠΌΠ΅ΠΆΠ΄Ρƒ эксплуатациСй уязвимости ΠΈ выпуском ΠΏΠ°Ρ‚Ρ‡Π° являСтся Ρ€Π΅ΡˆΠ°ΡŽΡ‰ΠΈΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ для управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π›Π΅ΠΉΠ»Π° Π‘ΠΈΠ»ΡŒΠ³Π΅ ΠΈ Π’ΡƒΠ΄ΠΎΡ€ Π”ΡƒΠΌΠΈΡ‚Ρ€Π°Ρˆ ΠΈΠ· Symanter Research Lab прСдставили своё исслСдованиС ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ: β€œBefore We Knew It … An Empirical Study of Zero-Day Attacks In The Real Worldβ€œ Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΎΠ½ΠΈ объяснили, ΠΊΠ°ΠΊ Π·Π½Π°Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° уязвимостСй Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ, Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΠΈΠ»ΠΈ кибСрпрСступникам Π²Π·Π»Π°ΠΌΡ‹Π²Π°Ρ‚ΡŒ Π»ΡŽΠ±ΡƒΡŽ Ρ†Π΅Π»ΡŒ, ΠΎΡΡ‚Π°Π²Π°ΡΡΡŒ ΠΏΡ€ΠΈ этом Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΌΠΈ. ИсслСдованиС ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΎ, Ρ‡Ρ‚ΠΎ типичная 0day Π°Ρ‚Π°ΠΊΠ° ΠΈΠΌΠ΅Π΅Ρ‚ ΡΡ€Π΅Π΄Π½ΡŽΡŽ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π² 312 Π΄Π½Π΅ΠΉ ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° рисункС 2, публикация ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± эксплойтС Π² свободном доступС ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ число Π°Ρ‚Π°ΠΊ Π² 5 Ρ€Π°Π·.


Рисунок 2 Число Π°Ρ‚Π°ΠΊ Π² зависимости ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ 0day.

ΠŸΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡ уязвимости ΠΏΠΎΡ€ΠΎΠΆΠ΄Π°Π΅Ρ‚ ΡΠ΅Ρ€ΠΈΡŽ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ Π²Ρ‹Π³ΠΎΠ΄Ρƒ ΠΈΠ· знания ΠΎ Π½Π΅ΠΉ ΠΈ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ Π² выпускС ΠΏΠ°Ρ‚Ρ‡Π°. Π­Ρ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠΏΡ€Π°Π²Π½Ρ‹Π΅ дСйствия Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ происхоТдСния, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΡ… слоТными для прСдотвращСния. Π“Ρ€ΡƒΠΏΠΏΡ‹ кибСрпрСступников, хактивисты ΠΈ кибСртСррористы ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСкторах экономики, ΠΈ ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ ΠΈΡ… Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ зависит ΠΎΡ‚ контСкста, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠ½ΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚. Π£Π±Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Ρ€Π΅Π΄ΠΊΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ, ΠΎΠ½ΠΈ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ Ρ‚Π°ΠΊ ΠΆΠ΅, с ΠΎΠ΄Π½ΠΈΠΌ лишь Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ΠΌ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ информация ΠΎ Π½ΠΈΡ… Π½Π΅ публикуСтся. ИсслСдования выявили Ρ‚Ρ€Π΅Π²ΠΎΠΆΠ½ΡƒΡŽ Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΡŽ: 60% ошибок ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ нСизвСстныС ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ сущСствуСт Π³ΠΎΡ€Π°Π·Π΄ΠΎ большС 0day уязвимостСй, Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ³Π½ΠΎΠ·ΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ, плюс срСднСС врСмя ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° 0day уязвимости ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π΅Π΄ΠΎΠΎΡ†Π΅Π½Π΅Π½ΠΎ.
Один ΠΈΠ· самых обсуТдаСмых вопросов, ΠΊΠ°ΠΊ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡŽ 0day уязвимости. МногиС экспСрты ΡƒΠ±Π΅ΠΆΠ΄Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π½Π΅ΠΉ ΠΏΡ€ΠΈ этом, забывая, Ρ‡Ρ‚ΠΎ это ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ являСтся основной ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ для эскалации ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ, ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… эту ΠΎΡˆΠΈΠ±ΠΊΡƒ. Вторая Ρ‚ΠΎΡ‡ΠΊΠ° зрСния ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимости Π² сСкрСтС, сообщая Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, которая Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° скомпромСтированноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π’ этом случаС, сущСствуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всплСск Π°Ρ‚Π°ΠΊ послС Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимости. Однако сущСствуСт риск, Ρ‡Ρ‚ΠΎ компания Π½Π΅ смоТСт ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ с этим ΠΈ выпустит подходящий ΠΏΠ°Ρ‚Ρ‡ для ошибки лишь Ρ‡Π΅Ρ€Π΅Π· нСсколько мСсяцСв послС ΡΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ΅Π³ΠΎΡΡ.

НС Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 0day

МногиС спСциалисты ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ настоящим ΠΊΠΎΡˆΠΌΠ°Ρ€ΠΎΠΌ для ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΡΠ²Π»ΡΡŽΡ‚ΡΡ 0day уязвимости ΠΈ ошибки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ инфраструктурныС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Ρ‚Π°ΠΊΠΈΠΌ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΌ послСдствиям. НСсмотря Π½Π° страх ΠΏΠ΅Ρ€Π΅Π΄ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, инфраструктурным ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ ΡƒΠ³Ρ€ΠΎΠΆΠ°Π΅Ρ‚ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство извСстных уязвимостСй, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΈ это являСтся ΠΎΠ±Ρ‰Π΅ΠΏΡ€ΠΈΠ·Π½Π°Π½Π½Ρ‹ΠΌ Ρ„Π°ΠΊΡ‚ΠΎΠΌ.
НСсоблюдСниС Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ ΠΏΠ°Ρ‚Ρ‡-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° являСтся основной ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ для частных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°. Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях процСссы ΠΏΠ°Ρ‚Ρ‡-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΏΡ€ΠΎΡ‚Π΅ΠΊΠ°ΡŽΡ‚ ΠΊΡ€Π°ΠΉΠ½Π΅ ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ, ΠΈ ΠΎΠΊΠ½ΠΎ рСагирования Π½Π° ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ являСтся Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ большим.


Рисунок 3 – Окно рСагирования

ΠžΡ‚ обнаруТСния ΠΊ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π½ΠΎΠΌΡƒ Ρ€Ρ‹Π½ΠΊΡƒ

Как ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ для эксплуатации уязвимости послС Π΅Ρ‘ анонса? ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° проста Π² сравнСнии с поиском 0day уязвимостСй. ПослС выпуска ΠΏΠ°Ρ‚Ρ‡Π°, исслСдоватСли ΠΈ прСступники ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΡƒ Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ сравнСния (binary diffing technique). Π’Π΅Ρ€ΠΌΠΈΠ½ Β«Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ΅ сравнСниС» (diff) происходит ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ консольной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, которая ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для сравнСния Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ‚Π°ΠΊΠΈΠΌ ΠΆΠ΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΈ Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π΄ΠΎ ΠΈ послС примСнСния ΠΏΠ°Ρ‚Ρ‡Π°. Π­Ρ‚Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° довольно эффСктивна ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ для исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² Microsoft, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ компания выпускаСт ΠΏΠ°Ρ‚Ρ‡ΠΈ рСгулярно, Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ΄, Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ΠΉ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΌ Π² Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅ для спСциалиста являСтся достаточно простой Π·Π°Π΄Π°Ρ‡Π΅ΠΉ. ΠŸΠ°Ρ€ΠΎΡ‡ΠΊΠ° самых извСстных Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΎΠ² для Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ сравнСния: DarunGrim2 ΠΈ Patchdiff2.
Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ описали 0day ΠΈ 1day уязвимости, Π±Ρ‹Π»ΠΎ Π±Ρ‹ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ для сСбя ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΈΡ… ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΉ Π½Π° сайтС Forbes, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ†Π΅Π½Ρ‹ Π½Π° 0day уязвимости Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… популярных IT-ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ.


Рисунок 4 β€“ΠŸΡ€Π°ΠΉΡ Π½Π° 0-day уязвимости (Forbes)

Π¦Π΅Π½Π° Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ зависит ΠΎΡ‚ мноТСства Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ²:

  • Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ опрСдСлСния уязвимости, зависимая ΠΎΡ‚ ΠΌΠ΅Ρ€ бСзопасности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, которая Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅; Ρ‡Π΅ΠΌ большС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для обнаруТСния, Ρ‚Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ.
  • Π‘Ρ‚Π΅ΠΏΠ΅Π½ΡŒ популярности прилоТСния.
  • ΠšΠΎΠ½Ρ‚Π΅ΠΊΡΡ‚ эксплуатируСмого прилоТСния.
  • ΠŸΠΎΡΡ‚Π°Π²Π»ΡΠ΅Ρ‚ΡΡ Π»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ с ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой ?
  • ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ процСсса Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² уязвимом ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ ?
  • Π•ΡΡ‚ΡŒ Π»ΠΈ стандартныС настройки мСТсСтСвого экрана, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ доступ ΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ ?
  • ΠžΡ‚Π½ΠΎΡΠΈΡ‚ΡΡ Π»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΊ сСрвСрной ΠΈΠ»ΠΈ клиСнтской части ?
  • ЯвляСтся Π»ΠΈ взаимодСйствиС с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ для эксплуатации уязвимости ?
  • ВСрсия Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ ПО. Π§Π΅ΠΌ ΠΏΠΎΠ·Π΄Π½Π΅Π΅, Ρ‚Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ прайс.
  • ВСхничСскиС особСнности: Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π½Π° самом Π΄Π΅Π»Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ сниТСнию интСрСса ΠΊ уязвимости, которая связана с ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ.

Trend Micro Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΎ ΠΎΡ‡Π΅Π½ΡŒ интСрСсный Π΄ΠΎΠΊΠ»Π°Π΄ ΠΎ русском underground Ρ€Ρ‹Π½ΠΊΠ΅. ИсслСдованиС ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°Π»ΠΎΡΡŒ Π½Π° Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΈΠ· Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² ΠΈ сСрвисов Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‚ русскиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ: antichat.ru, xeka.ru ΠΈ carding-cc.com. Они продСмонстрировали, Ρ‡Ρ‚ΠΎ сущСствуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ приобрСсти любоС ПО ΠΈ сСрвис для кибСрпрСступников ΠΈ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π°. Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ дСсятку вошло созданиС врСдоносного ΠΊΠΎΠ΄Π° ΠΈ ΠΎΠΊΠ°Π·Π°Π½ΠΈΠ΅ услуг ΠΏΠΎ написанию эксплойтов. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, эксплойты ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ΡΡ Π² связкС, Π½ΠΎ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠ΄Π°Π½Ρ‹ ΠΈ ΠΏΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈΠ»ΠΈ сданы Π² Π°Ρ€Π΅Π½Π΄Ρƒ Π½Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π½Π° рисункС 5 ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Ρ†Π΅Π½Ρ‹ Π½Π° Π½ΠΈΡ…:


Рисунок 5 – ΠŸΡ€Π°ΠΉΡ лист Π½Π° эксплойт-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ сСрвисы

Π’Ρ‹Π²ΠΎΠ΄Ρ‹

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ любая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ прСдставляСт собой ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ прилоТСния. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΎΠ½Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ³Ρ€ΠΎΠΆΠ°Ρ‚ΡŒ бСзопасности всСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ, Π² Ρ‚ΠΎΠΌ случаС, ΠΊΠΎΠ³Π΄Π° это касаСтся ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, примСняСмых Π½Π° инфраструктурных ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ…. НСвозмоТно слСдуя стандартным ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°ΠΌ (ΠΏΡ€ΠΈΠΌ. ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‡ΠΈΠΊΠ°: Π°Π²Ρ‚ΠΎΡ€ ΠΈΠΌΠ΅Π΅Ρ‚ Π²Π²ΠΈΠ΄Ρƒ стандартныС ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ ΠΊ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ПО) ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр уязвимостСй, Π½ΠΎ ряд дСйствий Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ, начиная с этапа Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. ВрСбования бСзопасности Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ Π²ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π²ΠΎ врСмя Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ 0day уязвимостСй являСтся ΡƒΡ‚ΠΎΠΏΠΈΠ΅ΠΉ, Π³ΠΎΡ€Π°Π·Π΄ΠΎ большС ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ послС ΠΈΡ… обнаруТСния. Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ послСдствия с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности. НСобходимо ΡƒΠ»ΡƒΡ‡ΡˆΠ°Ρ‚ΡŒ процСссы ΠΏΠ°Ρ‚Ρ‡-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, особСнно для ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ популярными цСлями для Π°Ρ‚Π°ΠΊ, ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π΄ΠΎΠ»Π³ΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΡƒΡŽΡ‚ Π½Π° Π½ΠΈΡ…. НС Π½ΡƒΠΆΠ½ΠΎ Π·Π°Π±Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ это Π³ΠΎΠ½ΠΊΠ° Π½Π° врСмя, ΠΈ СдинствСнная способ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ 1day Π°Ρ‚Π°ΠΊ это ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡ΠΈΡ‚ΡŒ наши систСмы Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π½Π° Π½ΠΈΡ… Π½Π°ΠΏΠ°Π΄ΡƒΡ‚.

Π’ΠΎΡΠ΅ΠΌΡŒ уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² ΠΎΠ΄Π½ΠΎΠΌ Ρ„Π»Π°ΠΊΠΎΠ½Π΅, ΠΈ это Π΅Ρ‰Π΅ Π½Π΅ всё

Наши экспСрты Π²Ρ‹ΡˆΠ»ΠΈ Π½Π° слСд кибСрпрСступной Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ²ΡˆΠ΅ΠΉ ΡˆΠΈΡ€ΠΎΠΊΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Π΅ Ρ†Π΅Π»Π΅Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… активности, Π½Π°Π·Π²Π°Π½Π½ΠΎΠΉ Β«Elderwood ProjectΒ».

Π’ΠΏΠ΅Ρ€Π²Ρ‹Π΅ данная Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ»Π° ΠΊ сСбС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°ΡˆΠΈΡ… Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ² Π² 2009 Π³ΠΎΠ΄Ρƒ, осущСствив Π°Ρ‚Π°ΠΊΡƒ Π½Π° Google ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Ρ€ΠΎΡΠ½ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Hydraq (Aurora).

На протяТСнии послСдних Ρ‚Ρ€Ρ‘Ρ… Π»Π΅Ρ‚ осущСствляСмыС Сю Π°Ρ‚Π°ΠΊΠΈ Π±Ρ‹Π»ΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° прСдприятия Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСкторов ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π° нСгосударствСнныС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ качСствС ΠΆΠ΅Ρ€Ρ‚Π² Π²Ρ‹Π±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ прСимущСствСнно БША ΠΈ ΠšΠ°Π½Π°Π΄Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠšΠΈΡ‚Π°Ρ, Π“ΠΎΠ½ΠΊΠΎΠ½Π³Π°, Австралии, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… СвропСйских ΠΈ азиатских стран. ПослСдниС Π°Ρ‚Π°ΠΊΠΈ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‚ смСщСниС интСрСса Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π² сторону прСдприятий, Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΎΠ±ΠΎΡ€ΠΎΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ систСмы. ΠŸΡ€ΠΈΡ‡Ρ‘ΠΌ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· основных Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… сцСнариСв являСтся ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ΄Π½Ρƒ ΠΈΠ· ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ-ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€ΠΎΠ², входящСй Π² Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ большоС количСство уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ систСмный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ ΠΈ созданию врСдоносного ΠΊΠΎΠ΄Π°. ΠœΡ‹ зафиксировали Π½Π΅ΠΎΠ΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ использованиС ΠΈΠΌΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, Π½Π°Π·Π²Π°Π½ΠΎΠΉ Β«Elderwood PlatformΒ» (ΠΏΠΎ названию ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· эксплойтов ΠΈΠ· ΠΈΡ… арсСнала), которая обСспСчиваСт быстроС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ эксплойтов ΠΊ уязвимостям Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ использованиС Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… писСм, ΠΎΠ΄Π½Π°ΠΊΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΊ Π½ΠΈΠΌ добавились Π°Ρ‚Π°ΠΊΠΈ класса Β«watering holeΒ» β€” компромСтация Π²Π΅Π±-сайтов, вСроятнСС всСго посСщаСмых ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ.

Бопоставив Ρ„Π°ΠΊΡ‚Ρ‹ наши Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΡ€ΠΈΡˆΠ»ΠΈ ΠΊ Π²Ρ‹Π²ΠΎΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ нСкая Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ, ΠΏΠΎΡ…ΠΎΠΆΠ΅, ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π½ΠΈΡ… Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ доступ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΠΊΡ€Π°Π΄ΡƒΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠ·Π±Ρ€Π°Π½Π½Ρ‹Ρ… ΠΆΠ΅Ρ€Ρ‚Π², зараТая ΠΈΡ… троянской ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ Ρ‡Π΅Ρ€Π΅Π· часто посСщаСмыС ΠΈΠΌΠΈ сайты. Основной Ρ†Π΅Π»ΡŒΡŽ мошСнников являСтся внутрСнняя информация ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΠΈ.

Как Π²Ρ‹ Π·Π½Π°Π΅Ρ‚Π΅, ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Π΅ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ нСсанкционированный доступ ΠΊ ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌ, Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ Π² свободном доступС ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π΅Π΄ΠΊΠΎ. НапримСр, Π² Ρ€Π°ΠΌΠΊΠ°Ρ…, ΠΏΠΎΠΆΠ°Π»ΡƒΠΉ, самого ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстного ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Stuxnet ΠΈΡ… Π±Ρ‹Π»ΠΎ использовано всСго Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅. Однако Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Β«Elderwood ProjectΒ» ΠΈΡ… ΡƒΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π²Π΄Π²ΠΎΠ΅ большС β€” восСмь. И Π½ΠΈ ΠΎΠ΄Π½Π° другая Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ° Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ дСмонстрировала Π½ΠΈΡ‡Π΅Π³ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ. ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΎΠ³ΠΎ количСства эксплойтов ΠΊ уязвимостям Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎΠ± ΠΎΡ‡Π΅Π½ΡŒ высоком ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ β€” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ уязвимости, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ исходному ΠΊΠΎΠ΄Ρƒ ряда ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ ΠΈΡ… Π΄Π΅ΠΊΠΎΠΌΠΏΠΈΠ»ΡΡ†ΠΈΡŽ, для Ρ‡Π΅Π³ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ ΠΎΡ‡Π΅Π½ΡŒ ΠΈ ΠΎΡ‡Π΅Π½ΡŒ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Π΅ рСсурсы. ΠŸΠΎΡ…ΠΎΠΆΠ΅, Ρ‡Ρ‚ΠΎ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Ρ‡ΡƒΡ‚ΡŒ Π»ΠΈ Π½Π΅ Π±Π΅Π·Π³Ρ€Π°Π½ΠΈΡ‡Π½Ρ‹ΠΌ количСством уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. Уязвимости ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΡŽ – ΠΎΠ΄Π½Π° Π·Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ, ΠΈ часто ΠΎΠ΄Π½Π° замСняСт Π΄Ρ€ΡƒΠ³ΡƒΡŽ, Ссли прСдыдущая ΡƒΠΆΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Π°.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌΠΈ цСлями зафиксированных Π°Ρ‚Π°ΠΊ Π±Ρ‹Π»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок прСдприятий ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½ΠΎΠ³ΠΎ сСктора, прСимущСствСнно Π²Π΅Π΄ΡƒΡ‰ΠΈΠ΅ прСдприятия ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΠΈ. Π“Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΡƒ ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, производящиС элСктронныС ΠΈΠ»ΠΈ мСханичСскиС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ ΠΈ систСм, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ΡΡ Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌ ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½Ρ‹ΠΌ корпорациям. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅, Π²ΠΈΠ΄ΠΈΠΌΠΎ, Ρ€Π°ΡΡΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ Π½Π° мСньший ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ защищённости ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΈΡ… Π² качСствС ступСнСк лСстницы, Π²Π΅Π΄ΡƒΡ‰Π΅ΠΉ ΠΊ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ собствСнности, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠΉ для производства ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΈ Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌΠΈ поставщиками. ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Π°Ρ Π½ΠΈΠΆΠ΅ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ распрСдСлСниС Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… отраслСй, ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок для ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΠΈ.

Одним ΠΈΠ· Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ β€œElderwood” являСтся использованиС Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… β€œwatering hole” сайтов, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π΅Π΅ ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ. ΠšΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡ Π°Ρ‚Π°ΠΊΠΈ Π² Π΄Π°Π½Π½ΠΎΠΌ случаС Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Π° дСйствиям Ρ…ΠΈΡ‰Π½ΠΈΠΊΠ°, ΠΏΠΎΠ΄ΠΆΠΈΠ΄Π°ΡŽΡ‰Π΅Π³ΠΎ свою ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π² оазисС посрСди пустыни. Он Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π°, Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ, ΠΏΡ€ΠΈΠ΄Π΅Ρ‚ Π½Π° Π²ΠΎΠ΄ΠΎΠΏΠΎΠΉ, ΠΈ ΠΆΠ΄Π΅Ρ‚, вмСсто Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ вСсти Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΎΡ…ΠΎΡ‚Ρƒ. Π’Π°ΠΊ ΠΆΠ΅ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ – ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ Π²Π΅Π±-сайты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΡΠ΅Ρ‰Π°ΡŽΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΡ… ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ люди, Π²Π·Π»Π°ΠΌΡ‹Π²Π°ΡŽΡ‚ ΠΈΡ… ΠΈ Π²ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ эксплойты Π½Π° страницы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Π°. Π›ΡŽΠ±ΠΎΠΉ ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½ Π²ΠΎΠ·Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ Π²Π½Π΅Π΄Ρ€Ρ‘Π½Π½Ρ‹Ρ… эксплойтов, ΠΈ Ссли Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠΈ Π²Π·Π»ΠΎΠΌΠ°Π½, Π½Π° Π½Π΅Π³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ установлСна троянская ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°.

Π¦ΠΈΡ„Ρ€Ρ‹ ΠΈ Ρ„Π°ΠΊΡ‚Ρ‹:

  • 8 уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня
  • Атаковали 2 прилоТСния β€” Internet Explorer ΠΈ Adobe Flash Player
  • 2 ΠžΡΠ½ΠΎΠ²Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠΈ β€” Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ рассылки ΠΈ watering hole
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΌΠΎΡ‚ΠΈΠ²Ρ‹: ΠΊΡ€Π°ΠΆΠ° ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ собствСнности ΠΈΠ»ΠΈ Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… сСкрСтов, Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΏΠ»Π°Π½ΠΎΠ², ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠ², ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± инфраструктурС, Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ° для Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… Π°Ρ‚Π°ΠΊ
  • ΠŸΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°Π΅ΠΌΡ‹Π΅: (1) крупная Ρ…ΠΎΡ€ΠΎΡˆΠΎ финансируСмая ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΡŒΠ½Π°Ρ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ°, (2) Π³Ρ€ΡƒΠΏΠΏΠ°, Π·Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ стоит государство, (3) государство
  • Основная гСография Π°Ρ‚Π°ΠΊ: БША β€” 72%, Канада β€” 9%, ΠšΠΈΡ‚Π°ΠΉ β€” 6%, Австралия β€” 3%, Π“ΠΎΠ½ΠΊΠΎΠ½Π³ β€” 3%, ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ β€” мСньшС
  • РСкомСндуСмая Π·Π°Ρ‰ΠΈΡ‚Π°: Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ² β€” антивирус, Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти β€” Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ рСпутационная тСхнология ΠΈ SONAR

Π‘Π²ΠΎΠ΄ΠΊΠ° ΠΏΠΎ 0-days:

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ ΠΈ тСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ Π² ΠΏΠΎΠ»Π½ΠΎΠΌ ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ Symantec β€œThe Elderwood Project”

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ ΠΊΠ°ΠΊ ΠΎΡ‚ Π½Π΅Ρ‘ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ?

CΠ΅Ρ‚Π΅Π²Ρ‹Π΅ БМИ часто ΠΏΠΈΡˆΡƒΡ‚ ΠΎ Π½ΠΎΠ²Ρ‹Ρ… ΠΈ опасных, Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ…, уязвимостях Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈΠ»ΠΈ β€œZero-Day” Exploit. Но Ρ‡Ρ‚ΠΎ это Π·Π° уязвимости? Π§Ρ‚ΠΎ Π½Π° самом Π΄Π΅Π»Π΅ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΡ… Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ опасным? Как ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π½ΠΈΡ…? Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ со всСми этими вопросами.

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅:
  1. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Ρ‡Ρ‚ΠΎ это?
  2. Уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии.
  3. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй.
  4. Атаки уязвимостСй с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Ρ‘ΠΌ.
  5. Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свою систСму.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Ρ‡Ρ‚ΠΎ это?

Π”Π°Π½Π½Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π΅ устранённыС уязвимости, Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Β«Π΄Ρ‹Ρ€ΠΊΠΈΒ» Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΊΠΎΠ΄Π΅ Π½Π° стадии тСстирования. А Ρ‚Π°ΠΊΠΆΠ΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, вирусы, сСтСвыС Ρ‡Π΅Ρ€Π²ΠΈ, Π±ΠΎΡ‚Ρ‹ ΠΈ трояны ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅Ρ‰Ρ‘ Π½Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° какая-Π»ΠΈΠ±ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π°.

Из самого названия понятно, Ρ‡Ρ‚ΠΎ Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π½Π΅ Π±Ρ‹Π»ΠΎ Π½ΠΈ дня, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ, Π½Π΅ Π±Ρ‹Π»ΠΎ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ возмоТности ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ошибки ΠΈ просчСты Π² ΠΊΠΎΠ΄Π΅, ΠΎΠ½ΠΈ ΠΏΡ€ΠΎ Π½ΠΈΡ… просто Π½Π΅ Π·Π½Π°Π»ΠΈ. Об уязвимости становится общСизвСстно извСстно Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния выпустит ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ с исправлСниСм, ΠΈΠ»ΠΈ Π½ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π’ΠΎ Π΅ΡΡ‚ΡŒ Π΄ΠΎ этого ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°, всС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ с этим ПО ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ΡΡ опасности.

Атака с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Π΅ΠΌ – это ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π΅Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³ΠΎΡ€ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π½Π΅ Π·Π½Π°Π΅ΡˆΡŒβ€¦

Уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии

Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π΅Π΄ΠΎΡ‡Ρ‘Ρ‚Ρ‹. Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²Ρ‹ Ρ‡ΠΈΡ‚Π°Π΅Ρ‚Π΅ эту ΡΡ‚Π°Ρ‚ΡŒΡŽ, Π±ΡƒΠ΄ΡŒ Ρ‚ΠΎ Google Chrome, Firefox, Internet Explorer ΠΈΠ»ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ, Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ содСрТит ошибки. Π’Π°ΠΊΠΎΠ΅ слоТноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС написано людьми ΠΈ содСрТит уязвимости, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΡ‹ ΠΏΠΎΠΊΠ° Π΅Ρ‰Π΅ Π½Π΅ Π·Π½Π°Π΅ΠΌ. МногиС ΠΈΠ· этих ошибок Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ опасны – Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΎΠ½ΠΈ Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‚ просто сбои Π² ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ Π²Π΅Π±-сайтов, ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ°Π· ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Π»ΠΈΠ±ΠΎ модуля вашСго Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°. Однако Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ошибки – это Β«Π΄Ρ‹Ρ€Ρ‹Β» Π² бСзопасности. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π½Π°Π΅Ρ‚ ΠΎΠ± ошибкС, ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Сю для получСния доступа ΠΊ вашСй систСмС.

ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π±ΠΎΠ»Π΅Π΅ уязвимы, Ρ‡Π΅ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. НапримСр, Ρƒ Java Π±Ρ‹Π» бСсконСчный ΠΏΠΎΡ‚ΠΎΠΊ уязвимостСй. Π’Π΅Π±-сайты, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Java, ΠΌΠΎΠ³Π»ΠΈ Π²Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ срСды ПО ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ Π²Π°ΡˆΠ΅ΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ. Ошибки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ скомпромСтировали Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ пСсочницы Google Chrome, ΡΠ»ΡƒΡ‡Π°Π»ΠΈΡΡŒ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π΅ΠΆΠ΅. Π₯отя, Π΄Π°ΠΆΠ΅ Ρƒ Google Chrome ΡƒΠΆΠ΅ Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй

Иногда ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ Β«Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ ΠΏΠ°Ρ€Π½ΠΈΒ». Π₯Π°ΠΊΠ΅Ρ€Ρ‹ находят ΠΎΡˆΠΈΠ±ΠΊΡƒ ΠΈ, Π½Π΅ ТСлая Сю ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ Π΅Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ Ρ‡Π΅Ρ€Π΅Π· слуТбу ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ, Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Π΅ Ρ„ΠΎΡ€ΡƒΠΌΡ‹, Pwn2Own ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Google Chrome bugy. ΠšΠΎΡ‚ΠΎΡ€Π°Ρ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π°Π΅Ρ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Π·Π° качСствСнноС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Β«Π±Π°Π³Π°Β» Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Но Ρ‡Π°Ρ‰Π΅ всСго, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ сами ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ опасноС нСсоотвСтствиС Π² ΠΊΠΎΠ΄Π΅ ΠΏΡ€ΠΈ тСстировании ПО. И Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ Π½ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈΠ»ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΊ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ.

ВпослСдствии Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ всС-Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ послС Π΅Π΅ раскрытия ΠΈ исправлСния, Π½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΡƒΠΆΠ΅ ΡƒΡΠΏΠ΅ΡŽΡ‚ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒΡΡ.

НСкоторыС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ ΠΈΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ своС ПО своСврСмСнно послС выявлСния Β«Π±Π°Π³Π°Β», поэтому, для Π½ΠΈΡ… Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ опасными. Однако, Ссли Π°Ρ‚Π°ΠΊΠ° Π½Π°Ρ†Π΅Π»Π΅Π½Π° Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ с использованиСм ΡƒΠΆΠ΅ извСстной уязвимости, для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ выпустили ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, Ρ‚ΠΎ это ΡƒΠΆΠ΅ Π½Π΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Атаки уязвимостСй с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Ρ‘ΠΌ

Иногда ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ Β«ΠΏΠ»ΠΎΡ…ΠΈΠ΅ ΠΏΠ°Ρ€Π½ΠΈΒ». Π’Π΅ ΠΆΠ΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нашли Β«Π±Π°Π³Β», ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ Π΅Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠΌ людям ΠΈ организациям, ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π΅ сами. БСйчас это большой бизнСс! Π­Ρ‚ΠΎ Π½Π΅ просто подростки Π² ΠΏΠΎΠ΄Π²Π°Π»Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ-Ρ‚ΠΎ Π²Π°ΠΌ Π½Π°ΠΏΠ°ΠΊΠΎΡΡ‚ΠΈΡ‚ΡŒ, Ρ‚Π°ΠΊΠΈΠΌΠΈ Π΄Π΅Π»Π°ΠΌΠΈ занимаСтся организованная ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΡƒΠΆΠ΅ Π±Ρ‹Π»Π° извСстна Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΡƒ, Π½ΠΎ ΠΎΠ½ Π½Π΅ смог ΠΈΠ»ΠΈ Π½Π΅ Π·Π°Ρ…ΠΎΡ‚Π΅Π» Π΅Π΅ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ. Π’ этом случаС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ часто Π½Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅Ρ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС уязвимо. И ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΡƒΠ·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΈΠΌΠ΅Π΅Ρ‚ изъян Ρ‚ΠΎΠ»ΡŒΠΊΠΎ, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½Π° ΡƒΠΆΠ΅ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π°. Как Ρ€Π°Π· исслСдуя Π°Ρ‚Π°ΠΊΡƒ ΠΈ узнавая, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ сбою.

Когда происходит Π°Ρ‚Π°ΠΊΠ° с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Π΅ΠΌ – это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π½Π΅ Π±Ρ‹Π»ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ с этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π΅Π΅ Π½Π°Ρ‡Π°Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ. Однако Β«ΠΏΠ»ΠΎΡ…ΠΈΠ΅ ΠΏΠ°Ρ€Π½ΠΈΒ» Π·Π½Π°Π»ΠΈ ΠΎΠ± этом Β«Π±Π°Π³Π΅Β» достаточно Π΄ΠΎΠ»Π³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ вирус ΠΈ Π½Π°Ρ‡Π°Ρ‚ΡŒ Π²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС остаСтся уязвимым для Π°Ρ‚Π°ΠΊΠΈ Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅. К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Ρ‚ΠΎΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ врСмя для обновлСния ПО, Π° это ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΡΡ‚ΡŒ нСсколько Π΄Π½Π΅ΠΉ.

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свою систСму

Атаки с ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΡΡ‚Ρ€Π°ΡˆΠ½Ρ‹ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΠΎ Π½ΠΈΡ… Π½Π΅ ΠΈΠΌΠ΅Π΅ΠΌ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ прСдставлСния. НС ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈΡ… Π΄Π°ΠΆΠ΅ Ссли постоянно обновляСм всС ПО Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. По ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ для Ρ‚Π°ΠΊΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ°Π½Π°Ρ†Π΅ΠΈ.

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΆΠ΅ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ сСбя ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ?

  • МоТСм ΠΈΠ·Π±Π΅Π³Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π³Π΄Π΅ Π±Ρ‹Π»ΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Ρ€Π°Π½Π΅Π΅: ΠΌΡ‹ Π½Π΅ Π·Π½Π°Π΅ΠΌ навСрняка, Π±ΡƒΠ΄Π΅Ρ‚ Π»ΠΈ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ Π² Java Π΅Ρ‰Π΅ ΠΎΠ΄Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Π΅ΠΌ. Но довольно ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ история Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ Π² Java ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ, вСроятнСС всСго, Π±ΡƒΠ΄Π΅Ρ‚. На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚, Java уязвим для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Π΅ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΅Ρ‰Π΅ Π½Π΅ Π±Ρ‹Π»ΠΈ исправлСны. Π£Π΄Π°Π»ΠΈΡ‚Π΅ Java (ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ, Ссли Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ это ПО), ΠΈ ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ΅Π½Π΅Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½ риску. Adobe PDF Reader ΠΈ Flash Player Ρ‚Π°ΠΊΠΆΠ΅ историчСски ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°Π»ΠΈΡΡŒ довольно ΠΌΠ½ΠΎΠ³ΠΎΠΌΡƒ количСству Π°Ρ‚Π°ΠΊ, хотя с нСсколькими послСдними обновлСниями ситуация ΡƒΠ»ΡƒΡ‡ΡˆΠΈΠ»Π°ΡΡŒ.
  • МоТСм ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ нападСния: Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Π΅ΠΌ мСньшС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ уязвимости с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Π΅ΠΌ, Ρ‚Π΅ΠΌ Π»ΡƒΡ‡ΡˆΠ΅. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Π°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹. НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ сСрвСрноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС нСпосрСдствСнно Ρ‡Π΅Ρ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π­Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½ΠΎ, Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. Π”Π°ΠΆΠ΅ Ссли сСрвСрноС ПО ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ΠΎ, Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ Π°Ρ‚Π°ΠΊΠ° Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.
  • Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ антивирус ΠΈ постоянно Π΅Π³ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ: Они ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π² Π°Ρ‚Π°ΠΊΠ°Ρ… с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Π΅ΠΌ. Π£Π³Ρ€ΠΎΠ·Π°, которая пытаСтся ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ врСдоносноС ПО Π½Π° ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ сСбя, ΠΈ антивирус Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ установку ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ваш ПК. ЭвристичСский Π°Π½Π°Π»ΠΈΠ· антивируса ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ. АнтивирусныС Π±Π°Π·Ρ‹ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎΡ‡Ρ‚ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ваш антивирус Β«Π±ΡƒΠ΄Π΅Ρ‚ Π·Π½Π°Ρ‚ΡŒΒ» ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π΅ Ρ€Π°Π½ΡŒΡˆΠ΅, Ρ‡Π΅ΠΌ Π²Ρ‹ Π½Π°Ρ‚ΠΊΠ½Ρ‘Ρ‚Π΅ΡΡŒ Π½Π° вирус, ΠΊΡ€Π°ΠΉΠ½Π΅ высока. Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ антивирусноС ПО, нСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, насколько Π²Ρ‹ остороТны.
  • ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ своС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС: Когда Π²Ρ‹ рСгулярно обновляСтС всС установлСнноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, Ρ‚ΠΎ Π²Ρ‹, ΠΏΠΎ сути, постоянно исправляСтС всС Β«Π±Π°Π³ΠΈΒ», Β«Π΄Ρ‹Ρ€ΠΊΠΈΒ» ΠΈ Π½Π΅Π΄ΠΎΡ‡Ρ‘Ρ‚Ρ‹ Π² ΠΊΠΎΠ΄Π΅ ПО. Π­Ρ‚ΠΎ Π½Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ вас ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Π½ΠΎ обСспСчит максимально быстроС исправлСниС этой ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΠΏΡ€ΠΈ Π΅Ρ‘ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ. ИмСнно поэтому Π²Π°ΠΆΠ½ΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ количСство ПО, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ обновляСтся Π½Π΅ рСгулярно, ΠΈΠ»ΠΈ Π½Π΅ обновляСтся Π²ΠΎΠΎΠ±Ρ‰Π΅.

НадСюсь, я смог ΠΎΠ±ΡŠΡΡΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ Π΄Π½Π΅ΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ попытался Π΄Π°Ρ‚ΡŒ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риск Π°Ρ‚Π°ΠΊΠΈ. Π Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Π΅ Π½ΠΎΠ²Ρ‹Π΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, вирусы, сСтСвыС Ρ‡Π΅Ρ€Π²ΠΈ, Π±ΠΎΡ‚Ρ‹ ΠΈ трояны, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ всС большС ΠΈ большС уязвимостСй ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΈΠΌ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ слоТнСС нанСсти Π½Π΅ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌΡ‹ΠΉ Π²Ρ€Π΅Π΄ Π²Π°ΡˆΠ΅ΠΌΡƒ ПК.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня β€” ВикипСдия

ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΈΠ· Π’ΠΈΠΊΠΈΠΏΠ΅Π΄ΠΈΠΈ β€” свободной энциклопСдии

0day (Π°Π½Π³Π».Β zero day), Π£Π³Ρ€ΠΎΠ·Π° Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня — Ρ‚Π΅Ρ€ΠΌΠΈΠ½, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰ΠΈΠΉ нСустранённыС уязвимости, Π° Ρ‚Π°ΠΊΠΆΠ΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅Ρ‰Ρ‘ Π½Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹[1].

Π‘Π°ΠΌ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π±Ρ‹Π»ΠΎ 0 Π΄Π½Π΅ΠΉ Π½Π° исправлСниС Π΄Π΅Ρ„Π΅ΠΊΡ‚Π°: ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΠ° становится ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ извСстна Π΄ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° выпуска ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ ПО исправлСний ошибки (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… копиях прилоТСния Π±Π΅Π· возмоТности Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π½Π΅Ρ‘)[2].

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вирусописатСли Ρ„ΠΎΠΊΡƒΡΠΈΡ€ΡƒΡŽΡ‚ свои усилия ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ нСизвСстных уязвимостСй Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии.[источник Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½ 769 Π΄Π½Π΅ΠΉ] Π­Ρ‚ΠΎ обусловлСно высокой ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ использования уязвимостСй, Ρ‡Ρ‚ΠΎ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, связано с двумя Ρ„Π°ΠΊΡ‚Π°ΠΌΠΈΒ β€” высоким распространСниСм уязвимого ПО (ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚) ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΊΠΎΠΌ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ уязвимости ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ выпуском ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ обновлСния для исправлСния ошибки.

Для обнаруТСния уязвимостСй вирусописатСли ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

  • ДизассСмблированиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ поиск ошибок нСпосрСдствСнно Π² ΠΊΠΎΠ΄Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния;
  • РСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ поиск ошибок Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°Ρ… Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния;
  • Fuzz-тСстированиС — своСго Ρ€ΠΎΠ΄Π° стрСсс-тСст для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΡΡƒΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм большого ΠΎΠ±ΡŠΡ‘ΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, содСрТащСй Π·Π°Π²Π΅Π΄ΠΎΠΌΠΎ Π½Π΅Π²Π΅Ρ€Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ врСдоносного ΠΊΠΎΠ΄Π°

ПослС обнаруТСния уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии начинаСтся процСсс Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ врСдоносного ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для зараТСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтСй[3].

По ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° 2017 Π³ΠΎΠ΄ самой извСстной врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ 0day ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, являСтся сСтСвой Ρ‡Π΅Ρ€Π²ΡŒ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ WannaCry, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ Π² ΠΌΠ°Π΅ 2017 Π³ΠΎΠ΄Π°. WannaCry использовал эксплойт EternalBlue Π² уязвимости SMB (Server Message Block) Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах сСмСйства Windows. ΠŸΡ€ΠΈ ΡƒΠ΄Π°Ρ‡Π½ΠΎΠΉ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒΡΡ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ WannaCry устанавливаСт бэкдор DoublePulsar для Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… манипуляции ΠΈ дСйствий. Π’Π°ΠΊΠΆΠ΅, Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ извСстный Ρ‡Π΅Ρ€Π²ΡŒ Stuxnet использовал Ρ€Π°Π½Π΅Π΅ Π½Π΅ΠΈΠ·Π²Π΅ΡΡ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм сСмСйства Windows, ΡΠ²ΡΠ·Π°Π½Π½ΡƒΡŽ с Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ярлыков. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ, ΠΏΠΎΠΌΠΈΠΌΠΎ 0day уязвимости, Stuxnet использовал Π΅Ρ‰Ρ‘ Ρ‚Ρ€ΠΈ Ρ€Π°Π½Π΅Π΅ извСстныС уязвимости.

Помимо создания врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… 0day уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, вирусописатСли Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΈ Π½Π°Π΄ созданиСм врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½Π΅ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… антивирусными сканСрами ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π°ΠΌΠΈ. Π”Π°Π½Π½Ρ‹Π΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ ΠΏΠΎΠ΄ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π° 0day.

ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ дСтСктирования антивирусными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ достигаСтся Π·Π° счёт примСнСния вирусописатСлями Ρ‚Π°ΠΊΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΊΠ°ΠΊ обфускация, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ Π΄Ρ€.

Π—Π°Ρ‰ΠΈΡ‚Π°

Π’ связи с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, 0day-ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ классичСскими антивирусными тСхнологиями. ИмСнно ΠΏΠΎ этой ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… сдСлана ставка Π½Π° классичСскиС антивирусныС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ вСсьма посрСдствСнный Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π² динамичСских антивирусных тСстированиях.

По мнСнию антивирусных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, для обСспСчСния эффСктивной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΈΠ² 0day врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ уязвимостСй Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ антивирусной Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Благодаря спСцификС ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΠ½ΠΈ способны ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ эффСктивно ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΊΠ°ΠΊ ΠΎΡ‚ извСстных ΡƒΠ³Ρ€ΠΎΠ·, Ρ‚Π°ΠΊ ΠΈ ΠΎΡ‚ 0day-ΡƒΠ³Ρ€ΠΎΠ·. Π₯отя стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π΅ являСтся Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎΠΉ, ΠΈ вСсомая доля 0day-ΡƒΠ³Ρ€ΠΎΠ· способна ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚ΡŒ Π²Ρ€Π΅Π΄ ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². НСзависимых ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΉ этим утвСрТдСниям Π½Π° настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅Ρ‚.

Π‘ΠΌ. Ρ‚Π°ΠΊΠΆΠ΅

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΡ

Бсылки

Π₯акСрскиС Π°Ρ‚Π°ΠΊΠΈ 2010-Ρ…

ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ
Π“Ρ€ΡƒΠΏΠΏΡ‹
ΠΈ сообщСства Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²
Π₯Π°ΠΊΠ΅Ρ€Ρ‹-ΠΎΠ΄ΠΈΠ½ΠΎΡ‡ΠΊΠΈ
ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅
критичСскиС уязвимости

Heartbleed (SSL, 2014) β€’ Bashdoor (Bash, 2014) β€’ POODLE (Π°Π½Π³Π».) (SSL, 2014) β€’ Rootpipe (Π°Π½Π³Π».) (OSX, 2014) β€’ JASBUG (Π°Π½Π³Π».) (Windows, 2015) β€’ Stagefright (Π°Π½Π³Π».) (Android, 2015) β€’ DROWN (Π°Π½Π³Π».) (TLS, 2016) β€’ Badlock (SMB/CIFS, 2016) β€’ Dirty COW (Linux, 2016) β€’ EternalBlue (SMBv1, 2017) β€’ DoublePulsar (2017) β€’ KRACK (2017) β€’ ROCA (Π°Π½Π³Π».) (2017) β€’ BlueBorne (2017) β€’ Meltdown (2018) β€’ Spectre (2018)

ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ вирусы

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня β€” ВикипСдия

ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΈΠ· Π’ΠΈΠΊΠΈΠΏΠ΅Π΄ΠΈΠΈ β€” свободной энциклопСдии

0day (Π°Π½Π³Π».Β zero day)Β β€” Ρ‚Π΅Ρ€ΠΌΠΈΠ½, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰ΠΈΠΉ нСустранённыС уязвимости, Π° Ρ‚Π°ΠΊΠΆΠ΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅Ρ‰Ρ‘ Π½Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹[1].

Π‘Π°ΠΌ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π±Ρ‹Π»ΠΎ 0 Π΄Π½Π΅ΠΉ Π½Π° исправлСниС Π΄Π΅Ρ„Π΅ΠΊΡ‚Π°: ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΠ° становится ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ извСстна Π΄ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° выпуска ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ ПО исправлСний ошибки (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… копиях прилоТСния Π±Π΅Π· возмоТности Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π½Π΅Ρ‘)[2].

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вирусописатСли Ρ„ΠΎΠΊΡƒΡΠΈΡ€ΡƒΡŽΡ‚ свои усилия ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ нСизвСстных уязвимостСй Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии.[источник Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½ 436 Π΄Π½Π΅ΠΉ] Π­Ρ‚ΠΎ обусловлСно высокой ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ использования уязвимостСй, Ρ‡Ρ‚ΠΎ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, связано с двумя Ρ„Π°ΠΊΡ‚Π°ΠΌΠΈΒ β€” высоким распространСниСм уязвимого ПО (ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚) ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΊΠΎΠΌ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ уязвимости ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ выпуском ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ обновлСния для исправлСния ошибки.

Для обнаруТСния уязвимостСй вирусописатСли ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

  • ДизассСмблированиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ поиск ошибок нСпосрСдствСнно Π² ΠΊΠΎΠ΄Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния;
  • РСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ поиск ошибок Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°Ρ… Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния;
  • Fuzz-тСстированиС — своСго Ρ€ΠΎΠ΄Π° стрСсс-тСст для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΡΡƒΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм большого ΠΎΠ±ΡŠΡ‘ΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, содСрТащСй Π·Π°Π²Π΅Π΄ΠΎΠΌΠΎ Π½Π΅Π²Π΅Ρ€Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ врСдоносного ΠΊΠΎΠ΄Π°

ПослС обнаруТСния уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии начинаСтся процСсс Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ врСдоносного ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для зараТСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтСй[3].

На сСгодняшний дСнь (2017) самой извСстной врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ 0day ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, являСтся сСтСвой Ρ‡Π΅Ρ€Π²ΡŒ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ WannaCry, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ Π² ΠΌΠ°Π΅ 2017 Π³ΠΎΠ΄Π°. WannaCry использовал эксплойт EternalBlue Π² уязвимости SMB (Server Message Block) Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах сСмСйства Windows. ΠŸΡ€ΠΈ ΡƒΠ΄Π°Ρ‡Π½ΠΎΠΉ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒΡΡ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ WannaCry устанавливаСт бэкдор DoublePulsar для Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… манипуляции ΠΈ дСйствий. Π’Π°ΠΊΠΆΠ΅, Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ извСстный Ρ‡Π΅Ρ€Π²ΡŒ Stuxnet использовал Ρ€Π°Π½Π΅Π΅ Π½Π΅ΠΈΠ·Π²Π΅ΡΡ‚Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм сСмСйства Windows, ΡΠ²ΡΠ·Π°Π½Π½ΡƒΡŽ с Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ярлыков. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ, ΠΏΠΎΠΌΠΈΠΌΠΎ 0day уязвимости, Stuxnet использовал Π΅Ρ‰Ρ‘ Ρ‚Ρ€ΠΈ Ρ€Π°Π½Π΅Π΅ извСстныС уязвимости.

Помимо создания врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… 0day уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, вирусописатСли Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΈ Π½Π°Π΄ созданиСм врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½Π΅ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… антивирусными сканСрами ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π°ΠΌΠΈ. Π”Π°Π½Π½Ρ‹Π΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ ΠΏΠΎΠ΄ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π° 0day.

ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ дСтСктирования антивирусными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ достигаСтся Π·Π° счёт примСнСния вирусописатСлями Ρ‚Π°ΠΊΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΊΠ°ΠΊ обфускация, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ Π΄Ρ€.

Π—Π°Ρ‰ΠΈΡ‚Π°

Π’ связи с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, 0day-ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ классичСскими антивирусными тСхнологиями. ИмСнно ΠΏΠΎ этой ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… сдСлана ставка Π½Π° классичСскиС антивирусныС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ вСсьма посрСдствСнный Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π² динамичСских антивирусных тСстированиях.

По мнСнию антивирусных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, для обСспСчСния эффСктивной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΈΠ² 0day врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ уязвимостСй Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ антивирусной Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Благодаря спСцификС ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΠ½ΠΈ способны ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ эффСктивно ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΊΠ°ΠΊ ΠΎΡ‚ извСстных ΡƒΠ³Ρ€ΠΎΠ·, Ρ‚Π°ΠΊ ΠΈ ΠΎΡ‚ 0day-ΡƒΠ³Ρ€ΠΎΠ·. Π₯отя стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π΅ являСтся Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎΠΉ, ΠΈ вСсомая доля 0day-ΡƒΠ³Ρ€ΠΎΠ· способна ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚ΡŒ Π²Ρ€Π΅Π΄ ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². НСзависимых ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΉ этим утвСрТдСниям Π½Π° настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅Ρ‚.

Π‘ΠΌ. Ρ‚Π°ΠΊΠΆΠ΅

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΡ

Бсылки

Π₯акСрскиС Π°Ρ‚Π°ΠΊΠΈ 2010-Ρ…

ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ
Π“Ρ€ΡƒΠΏΠΏΡ‹
ΠΈ сообщСства Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²
Π₯Π°ΠΊΠ΅Ρ€Ρ‹-ΠΎΠ΄ΠΈΠ½ΠΎΡ‡ΠΊΠΈ
ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅
критичСскиС уязвимости

Heartbleed (SSL, 2014) β€’ Bashdoor (Bash, 2014) β€’ POODLE (Π°Π½Π³Π».) (SSL, 2014) β€’ Rootpipe (Π°Π½Π³Π».) (OSX, 2014) β€’ JASBUG (Π°Π½Π³Π».) (Windows, 2015) β€’ Stagefright (Π°Π½Π³Π».) (Android, 2015) β€’ DROWN (Π°Π½Π³Π».) (TLS, 2016) β€’ Badlock (SMB/CIFS, 2016) β€’ Dirty COW (Linux, 2016) β€’ EternalBlue (SMBv1, 2017) β€’ DoublePulsar (2017) β€’ KRACK (2017) β€’ ROCA (Π°Π½Π³Π».) (2017) β€’ BlueBorne (2017) β€’ Meltdown (2018) β€’ Spectre (2018)

ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ вирусы

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *