Треть уязвимостей в российских компаниях представляют серьезную опасность

Треть уязвимостей в российских компаниях представляют серьезную опасность

Треть уязвимостей в российских компаниях представляют серьезную опасность

В ходе внешних пентестов, проведенных Positive Technologies в 2023 году, в системах заказчиков были найдены 423 уязвимости; 34% из них имеют высокую и критическую степень риска. Внутреннее тестирование выявило критические уязвимости в 38% компаний.

За год специалисты реализовали 28 проектов по оценке защищенности организаций разного профиля. Больше трети из них числятся в списке RAEX-600.

Большинство обнаруженных серьезных угроз связаны с использованием устаревшего софта. Для проникновения во внутренние сети заказчиков исследователи также использовали, и с успехом, недостатки парольной политики, уязвимости веб-приложений в том числе сторонних, ошибки в конфигурации сервисов на периметре (VPN, Citrix и др.).

Напомним, уязвимости, используемые в атаках или с вероятным эксплойтом в ближайшем будущем, в PT называют трендовыми. При патчинге им следует назначать высший приоритет.

 

В подавляющем большинстве случаев выявленные векторы позволяли провести атаку низкой (38%) или средней (50%) сложности. Возможности первой категории не требуют объема знаний выше базовых и могут быть использованы при наличии общедоступного эксплойта и инструментов автоматизации.

В качестве примера эксперты привели две уязвимости в Microsoft Exchange — CVE-2022-41082 и CVE-2022-41080, для которых уже созданы эксплойты. В связке они позволяют приникнуть в систему, повысить привилегии на хосте и в итоге реализовать недопустимое для жертвы событие.

Роботакси Baidu зависли и оставили пассажиров стоять в пробках

В китайском Ухане у Baidu произошёл крупный сбой в работе роботакси Apollo Go. По данным местной полиции, из-за системной неисправности на дорогах одновременно остановились более 100 беспилотных машин. Часть из них встала прямо посреди движения, из-за чего пассажиры оказались заблокированы в салоне, а на дорогах начались заторы и аварийные ситуации.

Судя по сообщениям очевидцев и публикациям в соцсетях, некоторые роботакси замирали прямо на скоростных магистралях и эстакадах, в том числе в быстрых полосах.

Одна из пассажирок рассказала WIRED, что вместе с друзьями провела в таком автомобиле около полутора часов: машина несколько раз давала сбой, а затем окончательно остановилась у перекрёстка. На экране появилось сообщение с просьбой оставаться внутри и ждать представителя компании, но помощь так и не приехала. В итоге пассажиры просто вышли сами.

Отдельное раздражение у людей вызвала поддержка. По словам пассажиров, дозвониться до сервиса было сложно, а кнопка SOS в отдельных случаях вообще не помогала. Некоторые пользователи писали, что им пришлось самостоятельно выбираться из машины, пока сзади уже скапливался поток.

Без ДТП тоже не обошлось. По данным AP и WIRED, пострадавших не было, но в соцсетях появлялись сообщения как минимум о нескольких столкновениях с остановившимися роботакси.

Один из водителей, например, рассказал, что врезался в машину Apollo Go после того, как ехавший впереди автомобиль резко перестроился, чтобы её объехать.

Сама Baidu в феврале сообщала, что её роботакси уже выполнили 20 млн поездок и проехали более 300 млн километров, а сервисы компании работают более чем в десятке городов Китая и выходят на зарубежные рынки, включая Абу-Даби, Дубай и Сеул.

RSS: Новости на портале Anti-Malware.ru