Уязвимости старые и новые: обзор roku 2025
За последний год наблюдается активное использование уязвимостей в устаревшем программном обеспечении, таком как Log4j и PHPUnit. Однако уязвимость React2Shell оказалась самой распространенной в течение года, несмотря на то, что была обнаружена только в последние три недели 2025 года. Это говорит о том, что скорость эксплуатации уязвимостей увеличивается, а время, доступное защитникам для реагирования, сокращается.
Введение
Год 2025 был отмечен массированными атаками на устаревшее программное обеспечение, в том числе на широко используемые библиотеки и фреймворки. Скорость, с которой новые уязвимости выходят на первый план, отражает системную проблему: новая уязвимость в широко используемом программном обеспечении может иметь значительные последствия для организации до того, как будет выпущен патч. Это оставляет защитникам небольшое время для реакции и увеличивает последствия даже кратковременного воздействия.Подробности
Уязвимости, обнаруженные в прошлом году, включают RCE (Remote Code Execution) ошибки, которые позволяют получить доступ без участия пользователя, исключая необходимость в социальной инженерии. Злоумышленники отдают приоритет программному обеспечению и прошивке сетевых устройств, системам, адъacente к идентичности, и широко распространенным открытым компонентам. Темой года стала идентичность, и контроль над идентичностью означает контроль над доступом. Поэтому злоумышленники сосредоточились на компонентах, которые аутентифицируют пользователей, принимают решения об доступе и осуществляют доверие между системами. Небольшое количество уязвимостей, нацеленных на эти векторы, привело к несоразмерному риску, что может привести к обходу системы MFA (Multi-Factor Authentication) и сегментации.Что делать
Чтобы противостоять этой угрозе, организации должны оценить свои компоненты, связанные с идентичностью, платформы управления и приоритизировать патчинг сетевых устройств соответственно. Злоумышленники эксплуатируют пробелы в патчинге и слабости в политике поставщиков, поэтому организации должны сосредоточиться на управлении своими сетевыми устройствами и платформами управления, чтобы снизить риск уязвимостей. В заключении стоит отметить, что время, доступное защитникам для реагирования, сокращается, а скорость эксплуатации уязвимостей увеличивается. Следовательно, организации должны постоянно оценивать и корректировать свою стратегию безопасности, чтобы идти в ногу с меняющимся ландшафтом угроз.Источник: Cisco Talos Intelligence
