5、一文了解漏洞利用鏈:含義、風險、用例及緩解建議
漏洞利用鏈(也稱為漏洞鏈)是將多個漏洞利用組合在一起以危害目標的網絡攻擊方式。與專注于單一入口點相比,網絡犯罪分子更喜歡使用它們來破壞設備或系統,以獲得更大的破壞力或影響。
Forrester分析師Steve Turner表示,漏洞利用鏈攻擊的目標是獲得內核/根/系統級別的訪問權限來破壞系統以執行攻擊活動。漏洞利用鏈允許攻擊者通過使用正常系統進程中的漏洞,繞過眾多防御機制來快速提權自己,從而融入組織的環境中。
雖然漏洞利用鏈攻擊通常需要花費網絡犯罪分子更多的時間、精力和專業技能,但將漏洞利用組合在一起,允許惡意行為者執行更復雜且難以修復的攻擊,這具體取決于漏洞序列的長度和復雜程度。
漏洞利用鏈給組織帶來的風險將是巨大的。Vulcan Cyber研究團隊負責人Ortal Keizman表示,不幸的現實是,IT安全團隊背負著這樣一個事實:幾乎所有漏洞利用都利用了已知漏洞和漏洞利用鏈,而這些漏洞由于各種原因尚未得到緩解。
漏洞利用鏈最常用于移動設備。鑒于手機架構的性質,需要使用多種漏洞來獲取root訪問權限,以執行移動惡意軟件所需的操作。針對瀏覽器漏洞的利用鏈同樣存在可能性,攻擊者可以使用網絡釣魚電子郵件將用戶引導到網頁,然后再發起“路過式”(drive-by)攻擊以利用瀏覽器漏洞。然后將它們與第二個漏洞鏈接以執行沙盒逃逸,然后是第三個漏洞以獲取權限提升。