🌐 Эксплойт l От уязвимости до взлома и обратно к защите
Одна незакрытая дыра 2017 года положила 200 тысяч машин в 150 странах за сутки – WannaCry бил по EternalBlue через восемь недель после выхода MS17-010, а большинство жертв просто не успело обновиться.
— Данная статья охватывает механику переполнения буфера, ROP-цепочки и веб-инъекции, но ценнее для blue team, практика приоритизации через KEV от CISA и EPSS от FIRST вместо голого CVSS, виртуальный патчинг через WAF и детект поведения вместо сигнатур.
💬 https://www.securitylab.ru/analytics/576101.php
#ExploitDev #VulnManagement #BlueTeam
Secure Sector.
Одна незакрытая дыра 2017 года положила 200 тысяч машин в 150 странах за сутки – WannaCry бил по EternalBlue через восемь недель после выхода MS17-010, а большинство жертв просто не успело обновиться.
CVSS 9.8 не означает «патчить сегодня», а 6.5 не означает «можно забыть»: балл оценивает теоретическую тяжесть в вакууме, без учёта того, смотрит ли сервис в интернет и есть ли публичный эксплойт.
— Данная статья охватывает механику переполнения буфера, ROP-цепочки и веб-инъекции, но ценнее для blue team, практика приоритизации через KEV от CISA и EPSS от FIRST вместо голого CVSS, виртуальный патчинг через WAF и детект поведения вместо сигнатур.
💬 https://www.securitylab.ru/analytics/576101.php
#ExploitDev #VulnManagement #BlueTeam
Secure Sector.