Какой должна быть реакция нулевого дня в эпоху постмифа

Сила Озерен Хаджиоглу, инженер по исследованиям безопасности в Picus Security. Если вы запустите PaperCut NG или MF, последняя неделя августа показала, как выглядит реакция на уязвимость, когда ИИ ускоряет обнаружение уязвимостей. 27 августа в срочном сообщении PaperCut говорилось, что злоумышленники уже используют серверы. Ни CVE, ни эксплойтов, ни патчей. Первое аварийное исправление появилось через день и в тот же день было проигнорировано. Третий появился 1 сентября. Шесть дней без действующего патча или эксплойта для тестирования, в то время как злоумышленники уже использовали эксплойты в дикой природе. И окно закрывается. В прошлом году период от раскрытия информации до эксплуатации составил в среднем 21,5 дня. Сейчас оно измеряется в часах. PaperCut не является исключением. Это шаблон.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/what-zero-day-response-should-be-in-the-post-mythos-era/

Комментарии