Уязвимости в кибербезопасности имеются в 84% российских компаний

13 August 2020

Уязвимости в кибербезопасности с высоким уровнем риска имеются в 84% российских компаний, показало исследование Positive Technologies.

“По данным исследования, в 84% организаций выявлены уязвимости высокого уровня риска, причем в 58% компаний есть хотя бы один узел с уязвимостью высокого уровня риска, для которой существует общедоступный эксплойт. В открытом доступе есть эксплойты для 10% всех выявленных уязвимостей, а значит, каждую десятую уязвимость злоумышленник может проэксплуатировать даже не имея профессиональных навыков программирования или опыта обратной разработки”, — пишут эксперты.

При этом половина уязвимостей в компаниях может быть устранена установкой актуальных обновлений ПО. “Проблемы с наличием обновлений были выявлены во всех компаниях, а в 42% организаций используются программные продукты, производители которых официально прекратили поддержку и больше не выпускают обновления безопасности. Например, в 32% компаний есть приложения, написанные на языке программирования PHP версии 5, который не поддерживается с января 2019 года. К слову, возраст самой старой уязвимости, обнаруженной в ходе инструментального анализа, 16 лет”, — прокомментировала аналитик компании Positive Technologies Яна Авезова.

Помимо этого в 26% компаний на узлах с внешними сетевыми интерфейсами открыт сетевой порт 445/TCP, что подвергает компании риску заражения шифровальщиком WannaCry. На сетевом периметре большинства компаний были выявлены доступные для подключения веб-сервисы, электронная почта, интерфейсы для удаленного администрирования, файловые службы.

“Более чем в половине организаций внешние ресурсы содержат уязвимости, связанные с выполнением произвольного кода или повышением привилегий. Максимальные привилегии позволяют редактировать и удалять любую информацию на узле, следовательно, возникает риск отказа в обслуживании, а для веб-серверов — еще и возможность дефейса, несанкционированного доступа к базе данных, проведения атак на клиентов. Кроме того, у злоумышленника появляется возможность развивать атаку на другие узлы”, — отмечается в документе.

Эксперты советуют компаниям ограничить количество сервисов на сетевом периметре и убедиться, что открытые для подключения интерфейсы действительно должны быть доступны из интернета.

Source
Related news
The RISING integrator talked about the technology cooperation between India and Russia
Game software working group to be established in Russia — expert
Sberbank has no critical dependencies on Western suppliers — CEO