Куда я попал?
из-за уязвимости
Использование протокола SMBv1
в Активе
ОС Windows
Описание угрозы
Вирусное заражение или иначе заражение вредоносным программным обеспечением (ВПО) является наиболее обширным и актуальным видом угроз. Включает в себя выполнение злоумышленниками вредоносного кода или произвольных команд для управления или выполнения злонамеренных действий.
Описание уязвимости
Протокол Server Message Block (SMB) (UDP 137, 138, TCP 137, 139, 445) - сетевой протокол прикладного уровня для удалённого доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия. Первая версия протокола так же называется Common Internet File System (CIFS) (Единая файловая система Интернета). Протокол используется в Microsoft Windows для реализации функций «Сети Microsoft Windows» (Microsoft Windows Network) и «Совместное использование файлов и принтеров» (File and Printer Sharing). Подробнее о протоколе
В протоколе SMB первой версии есть уязвимость EternalBlue (CVE-2017-0144) которая использовалась широко известным вредоносным ПО WannaCry
В протоколе SMB первой версии есть уязвимость EternalBlue (CVE-2017-0144) которая использовалась широко известным вредоносным ПО WannaCry
Описание типа актива
Обобщающий тип для операционных систем семейства Microsoft Windows любых версий (клиентских и серверных). Используется, когда точная версия не выделяется в отдельный тип. Массовая платформа и типовая цель атак.
На что обратить внимание:
На что обратить внимание:
- версия и редакция, срок поддержки, статус обновлений;
- права учетных записей и парольная политика;
- средство антивирусной защиты;
- способ удаленного управления и его защита;
- журналирование событий безопасности.
Область действия: Вся организация
Классификация
КЦД:
Конфиденциальность
?
Целостность
?
Доступность
?
STRIDE:
Искажение
?
Раскрытие информации
?
Отказ в обслуживании
?
Повышение привилегий
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
БДУ ФСТЭК:
УБИ.034
Угроза использования слабостей протоколов сетевого/локального обмена данными
?
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к передаваемой в системе защищаемой инфо...
УБИ.167
Угроза заражения компьютера при посещении неблагонадёжных сайтов
?
Угроза заключается в возможности нарушения безопасности защищаемой информации вредоносными программами, скрытно устанавливаемыми...
УБИ.192
Угроза использования уязвимых версий программного обеспечения
?
Угроза заключается в возможности осуществления нарушителем деструктивного воздействия на систему путём эксплуатации уязвимостей...
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.