Уязвимости
N-day уязвимость
Также известно как: Известная уязвимость
Определение
Публично раскрытая уязвимость, для которой уже есть патч, но которая остаётся эксплуатируемой в необновлённых системах.
Примеры
- CVE-2017-0144 (EternalBlue/WannaCry): массово эксплуатировалась спустя месяцы после патча Microsoft.
- CVE-2019-19781 (Citrix ADC): массовая эксплуатация несмотря на меры производителя.
Связанные термины
Уязвимость
Слабое место в системе, приложении или процессе, которое злоумышленник может использовать для нарушения конфиденциальности, целостности или доступности.
Уязвимость нулевого дня
Дефект безопасности, неизвестный производителю (или для которого ещё нет патча) на момент его обнаружения или эксплуатации.
Эксплойт
Код, данные или метод, использующий уязвимость для вызова непредусмотренного поведения — выполнения кода, повышения привилегий или раскрытия информации.
Управление патчами
Сквозной процесс выявления, тестирования, развёртывания и проверки обновлений ПО, устраняющих уязвимости или дефекты.
Известная эксплуатируемая уязвимость (KEV)
CVE, активная эксплуатация которой подтверждена CISA США и которая включена в публичный каталог KEV, что устанавливает сроки устранения для федеральных ведомств США.
Сканирование уязвимостей
Автоматизированный процесс, который проверяет системы, приложения или контейнеры по сигнатурам известных уязвимостей и формирует список потенциальных слабостей.