什麼是0day漏洞?如何預防0day攻擊?
什麼是0day漏洞?
0day漏洞,是指已經被發現,但是還未被公開,同時官方還沒有相關補丁的漏洞;通俗的講,就是除了駭客,沒人知道他的存在,其往往具有很大的突發性、破壞性、致命性。
0day漏洞之所以稱為0day,正是因為其補丁永遠晚於攻擊。所以攻擊者利用0day漏洞攻擊的成功率極高,往往可以達到目的並全身而退,而防守方卻一無所知,只有在漏洞公佈之後,才後知後覺,卻為時已晚。
“後知後覺、反應遲鈍”就是當前安全防護面對0day攻擊的真實寫照!
為了方便大家理解,中科三方為大家梳理當前安全防護模式下,一個漏洞從發現到解決的三個時間節點:
T0 :此時漏洞即0day漏洞,是已經被發現,還未被公開,官方還沒有相關補丁的漏洞,攻擊者此時攻擊如入無人之境,攻擊效果最佳,持續時間幾個月不等;
T1 :此時漏洞即1day漏洞,漏洞資訊已經被披露,某些勤快的系統管理員已經關注並使用了臨時修補手段,但大部分受影響系統因官方補丁的缺失導致其脆弱性依然廣泛存在,攻擊者此時攻擊有效性仍較高。
T2 :此時漏洞即Nday漏洞,由於官方補丁已出,此時攻擊者利用該漏洞進行攻擊,有效性已降低。
從T0到T2,這個過程 ,往往需要幾天,幾個月不等!
在攻擊中,駭客們往往目的明確,有的放矢,採用“社工+常規攻擊+0day漏洞”或多種0day漏洞的組合式攻擊,偷偷的來,偷偷的傷害,看不見的才是最可怕的,0day攻擊正是如此。
被動防禦,面對0day攻擊,除了躺平,別無他法。而更加不幸的是,0day攻擊時代,已經到來了。
國家資訊保安漏洞平臺顯示,僅2020年上半年,0day漏洞的收錄數量就達到了4582個,佔比全部收錄漏洞的41.4%,同步大幅增長了80.7%。
0day成為了駭客和安全防護博弈的重中之重。一方面黑市中通用的、可造成大範圍影響的0day漏洞售價幾萬美元至幾百萬美元不等,令諸多駭客們對0day漏洞趨之若鶩;而另一方面,企業安全人員談0day色變,面對0day漏洞攻擊往往是束手無策,有的企業甚至採用了關機、拔網線、停業務等極端方式。
防而不護,就像紙老虎,敷衍自己罷了!
無延遲的防0day,成為了當前與未來安全防護的核心所在。
如何預防0day攻擊?
預防 :良好的預防安全實踐是必不可少的。這些實踐包括謹慎地安裝和遵守適應業務與應用需要的防火牆政策,隨時升級防病毒軟體,阻止潛在有害的檔案附件,隨時修補所有系統抵禦已知漏洞。漏洞掃描是評估預防規程有效性的好辦法。
實時保護 :部署提供全面保護的入侵防護系統(IPS)。在考慮IPS時,尋找以下功能:網路級保護、應用完整性檢查、應用協議“徵求意見”(RFC)確認、內容確認和取證能力。
計劃的事件響應 :即使在採用以上措施後,企業仍可能受到“零日漏洞”影響。周密計劃的事件響應措施以及包括關鍵任務活動優先次序在內的定義的規則和規程,對於將企業損失減少到最小程度至關重要。
防止傳播 :這可以透過將連線唯一限制在滿足企業需要所必須的機器上。這樣做可以在發生初次感染後,減少利用漏洞的攻擊所傳播的範圍。
近些年,0day攻擊正在變得越來越頻繁,雖然目前不能完全防範0day攻擊,但是企業透過建設完善的檢測防護體系,同時提升人員防範意識,可以減少網路系統被0day攻擊的機率,降低0day攻擊給自身企業造成的損失。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996004/viewspace-2912041/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 0day漏洞是什麼以及如何進行防禦
- APT攻擊的危害是什麼?如何預防?APT
- 攻擊不斷!QNAP 警告利用0day漏洞Deadbolt 勒索軟體攻擊
- Firefox 0day 漏洞被用於攻擊 Coinbase 僱員Firefox
- 什麼是CSRF攻擊?如何防禦CSRF攻擊?
- 什麼是SSRF攻擊?如何防禦SSRF攻擊?
- 什麼是DDoS攻擊?如何防範DDoS攻擊?
- 一分鐘帶你瞭解如何防範0day攻擊!
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- cc攻擊是什麼?如何防護
- XXE攻擊是什麼?如何有效防禦XXE攻擊?
- 再現在野0day攻擊--BITTER APT攻擊事件APT事件
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- 零日攻擊是什麼?如何防範零日攻擊?
- 什麼是CC攻擊?如何有效防護?
- 什麼是DDoS攻擊?哪些行業最需要預防DDoS攻擊?行業
- 攻擊者宣稱可利用 0day 漏洞完全控制 Android 手機Android
- Oracle WebLogic 曝 0day 漏洞,攻擊者可遠端執行命令OracleWeb
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- [專業術語]什麼是ARP攻擊?如何防範ARP攻擊?
- 攻擊者正利用DrayTek路由器0day漏洞修改DNS設定路由器DNS
- SQL隱碼攻擊原理是什麼?如何防範?SQL
- SQL隱碼攻擊原理是什麼?如何防範SQL隱碼攻擊?SQL
- Hacking Team攻擊程式碼分析Part 4: Flash 0day漏洞 CVE-2015-5122
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux
- 什麼是資料中毒?如何防範攻擊者的AI和ML攻擊?AI
- 什麼是拒絕服務,如何防範 DoS 攻擊?
- DDoS攻擊是什麼?是如何進行攻擊的?
- 什麼是CC攻擊?CC攻擊的防禦方式有哪些?
- 網路釣魚攻擊常用方法是什麼?如何防護?
- 撞庫是什麼意思?如何有效防範撞庫攻擊?
- 黑客正在利用多個 WordPress 外掛的 0day 漏洞對網站發起攻擊黑客網站
- 每日安全資訊:Weblogic 0day 漏洞正被攻擊者利用安裝勒索軟體Web
- 知名遊戲外設公司雷蛇爆0day漏洞,鍵鼠成為攻擊工具遊戲
- CSRF攻擊是什麼?防範手段有哪些?
- 釣魚攻擊防不勝防,該如何預防網路釣魚攻擊?