Как Π½Π° Россию повлияСт ΠΎΡ‚ΠΊΠ°Π· БША Ρ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ уязвимостСй софта

Π‘ 16 апрСля власти БША остановили финансированиС CVEΒ β€” Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± уязвимостях Π² софтС. Π•Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π²ΠΎ всСм ΠΌΠΈΡ€Π΅, Π² Ρ‚ΠΎΠΌ числС Π² России. ЭкспСрты ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ, Ссли Π±Π°Π·Π° пСрСстанСт ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ, это даст Ρ„ΠΎΡ€Ρƒ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ

Как Π½Π° Россию повлияСт ΠΎΡ‚ΠΊΠ°Π· БША Ρ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ уязвимостСй софта

Π‘ΠΎ срСды, 16 апрСля, систСма с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΎΠ± уязвимостях CVE (Common Vulnerabilities and Exposures) потСряла финансированиС. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π°— Π½Π΅ Π±Ρ‹Π» ΠΏΡ€ΠΎΠ΄Π»Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ АгСнтством ΠΏΠΎ кибСрбСзопасности ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅ инфраструктуры БША (CISA) ΠΈ ΠΎΡ‚Π²Π΅Ρ‡Π°Π²ΡˆΠ΅ΠΉ Π·Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π±Π°Π·Ρ‹ амСриканской ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠ΅ΠΉ MITRE. Π’ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ заявлСнии иностранным БМИ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ CISA заявил, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ экстрСнно Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π°Π΄ смягчСниСм послСдствий ΠΈ сохранСниСм услуг CVE. Он Π½Π΅ пояснил ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ прСкращСния ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π° с MITRE, ΠΊΠ°ΠΊ ΠΈ Ρ‚ΠΎ, Π±ΡƒΠ΄ΡƒΡ‚Π»ΠΈ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ для выполнСния этой Ρ€Π°Π±ΠΎΡ‚Ρ‹.

CVE— это Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… общСизвСстных уязвимостСй ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ². ΠšΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΡΠΎΠ±Ρ‹Ρ‚ΠΈΡŽ присваиваСтся ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€ Π²ΠΈΠ΄Π° CVE-Π³ΠΎΠ΄-Π½ΠΎΠΌΠ΅Ρ€ ΠΈ описаниС. Π‘Π°Π·Π° Π±Ρ‹Π»Π° создана Π² 1999 Π³ΠΎΠ΄Ρƒ, сСйчас Π² Π½Π΅ΠΉ Π±ΠΎΠ»Π΅Π΅ 270 тыс. записСй ΠΎΠ± уязвимостях. По собствСнным Π΄Π°Π½Π½Ρ‹ΠΌ, ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌΠΈ CVE ΡΠ²Π»ΡΡŽΡ‚ΡΡ 453 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ· 40 стран, Π² Ρ‚ΠΎΠΌ числС российскиС «Π›Π°Π±ΠΎΡ€Π°Ρ‚ория ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ» ΠΈ «Π―ндСкс». Если ΠΊΡ‚ΠΎ-Π»ΠΈΠ±ΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ компаниям-ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌ Π² своСй странС, Π° Ρ‚Π΅, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ Π² случаС Π΅Π΅ подтвСрТдСния ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ запись ΠΎ Π½Π΅ΠΉ Π² рССстрС CVE.

Как Π½Π° Россию повлияСт ΠΎΡ‚ΠΊΠ°Π· БША Ρ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ уязвимостСй софта

Π‘Π°Π·Π° CVE опрСдСляСт ΠΈ структурируСт ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± извСстных уязвимостях Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, позволяСт ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ уязвимостСй, пояснил Π Π‘Πš экспСрт Kaspersky ICS CERT Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€ Π”Π°Ρ‰Π΅Π½ΠΊΠΎ. По Π΅Π³ΠΎ словам, «Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π² России, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ своСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° CVE» ΠΈ ΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Π΅ΡΡ‚ΡŒ Π² ΠΈΡ… инфраструктурС. «Π­Ρ‚ΠΎ отличная ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°, которая ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ Π±Ρ‹Π²Π°ΡŽΡ‚ уязвимости, ΠΊΠ°ΠΊ Π½Π° Π½ΠΈΡ… Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Π’ CVE Ρ‚Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ информация ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΌΠΈΡ‚ΠΈΠ³Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ (ΠΌΠ΅Ρ€Ρ‹ для сниТСния ΠΈ смягчСния Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… воздСйствий.— Π Π‘Πš) ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π²Π΅Π½Π΄ΠΎΡ€, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ Ρ‚Ρƒ ΠΈΠ»ΠΈ ΠΈΠ½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ»,— пояснил ΠΎΠ½. По словам Π”Π°Ρ‰Π΅Π½ΠΊΠΎ, «Π›Π°Π±ΠΎΡ€Π°Ρ‚ория ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ» Π² 2017 Π³ΠΎΠ΄Ρƒ Π±Ρ‹Π»Π° ΠΏΡ€ΠΈΠ·Π½Π°Π½Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹ΠΌ исслСдоватСлСм уязвимостСй ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² список ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠ² CVE. Π­Ρ‚ΠΎΡ‚ статус Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Ρ‚ΡŒ, ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимостях, Ρ‡Ρ‚ΠΎ позволяСт быстрСС Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈ Π·Π°ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π±Ρ€Π΅ΡˆΠΈ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΠ» ΠΎΠ½.

Как Π½Π° Россию повлияСт ΠΎΡ‚ΠΊΠ°Π· БША Ρ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ уязвимостСй софта

Π”Π°Π½ΠΈΠΈΠ» Π§Π΅Ρ€Π½ΠΎΠ², Π°Π²Ρ‚ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Solar appScreener (Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ), ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΠ± остановкС финансирования ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½ΠΎ ΠΎΠ±Ρ‰Π΅ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ администрации ΠΏΡ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚Π° БША Π”ΠΎΠ½Π°Π»ΡŒΠ΄Π° Π’Ρ€Π°ΠΌΠΏΠ° ΠΏΠΎ ΡΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΡŽ государствСнных расходов. «ΠŸΡ€ΠΈ этом Π·Π° послСдниС нСсколько мСсяцСв ряд принятых Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ пСрСсматривался Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ слоТно ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, являСтсяли это Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ„ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ»,— рассуТдаСт Π§Π΅Ρ€Π½ΠΎΠ².

Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€ Π”Π°Ρ‰Π΅Π½ΠΊΠΎ допускаСт, Ρ‡Ρ‚ΠΎ, Ссли ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ БША ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ остановит финансированиС CVE, это ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π·ΡΡ‚ΡŒ Π½Π° сСбя частный сСктор, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΈΠ· Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠ².

К Ρ‡Π΅ΠΌΡƒ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ финансирования

Если финансированиС CVE ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ прСкратится, это Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½ΠΎΠΉ Π½ΠΎΠ²ΠΎΡΡ‚ΡŒΡŽ для ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ российского сообщСства ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ Π”Π°Π½ΠΈΠΈΠ» Π§Π΅Ρ€Π½ΠΎΠ². По Π΅Π³ΠΎ словам, Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π² Ρ‚ΠΎΠΌ числС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ сканСров ΠΊΠΎΠ΄Π° ΠΈ уязвимостСй, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ Π½Π° эту ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, использовали CVE-Π½ΡƒΠΌΠ΅Ρ€Π°Ρ†ΠΈΡŽ ΠΊΠ°ΠΊ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ стандарт для Ρ€Ρ‹Π½ΠΊΠ°.

По словам Π·Π°ΠΌΠ΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Π¦Π΅Π½Ρ‚Ρ€Π° ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΉ НВИ «Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ взаимодСйствия» Руслана ΠŸΠ΅Ρ€ΠΌΡΠΊΠΎΠ²Π°, российскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ CVE для сопоставлСния уязвимостСй Π² своих ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… с ΠΌΠΈΡ€ΠΎΠ²Ρ‹ΠΌΠΈ классификаторами. ΠŸΡ€ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π΅ Π½Π° Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Π΅ Ρ€Ρ‹Π½ΠΊΠΈ ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ обязаны ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ соотвСтствиС CVE для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π² ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ» ΠŸΠ΅Ρ€ΠΌΡΠΊΠΎΠ². Он Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΠ», Ρ‡Ρ‚ΠΎ ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹ ΠΈ Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Π°Ρ слуТба ΠΏΠΎ тСхничСскому ΠΈ экспортному ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŽ (ЀБВЭК) ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° CVE ΠΏΡ€ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² бСзопасности ΠΈ тСхничСских Π·Π°Π΄Π°Π½ΠΈΠΉ.

Как Π½Π° Россию повлияСт ΠΎΡ‚ΠΊΠ°Π· БША Ρ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ уязвимостСй софта

РоссийскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ госструктуры, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π² Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Π΅ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ софта, поставщики ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… услуг), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ CVE для совмСстимости с Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌΠΈ, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ» ΠΎΡΠ½ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ «Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Розыск», Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-аналитичСских исслСдований ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ T.Hunter Π˜Π³ΠΎΡ€ΡŒ Π‘Π΅Π΄Π΅Ρ€ΠΎΠ². ОслаблСниС систСмы, ΠΏΠΎ Π΅Π³ΠΎ словам, ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΡΠ»ΠΎΠΆΠ½ΠΈΡ‚ΡŒ взаимодСйствиС ΠΈ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ риски ΠΈΠ·-Π·Π° нСсвоСврСмСнного получСния Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…. «ΠœΠ½ΠΎΠ³ΠΈΠ΅ российскиС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для кибСрбСзопасности, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ сканСры уязвимостСй ΠΈ систСмы управлСния событиями бСзопасности (SIEM), зависят ΠΎΡ‚ CVE для автоматичСского обновлСния сигнатур ΡƒΠ³Ρ€ΠΎΠ·. Если ΠΎΠ½Π° пСрСстанСт ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ, это ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ пСрСстройки процСссов ΠΈΠ»ΠΈ поиска Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²»,— ΡƒΠΊΠ°Π·Π°Π» Π‘Π΅Π΄Π΅Ρ€ΠΎΠ². Если информация ΠΎ Π½ΠΎΠ²Ρ‹Ρ… уязвимостях Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ компаниям с Π·Π°ΠΏΠΎΠ·Π΄Π°Π½ΠΈΠ΅ΠΌ, ΠΏΠΎ Π΅Π³ΠΎ словам, это повысит риск Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ уязвимостями ΡƒΡΠΏΠ΅ΡŽΡ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ. ΠžΡ‚Ρ…ΠΎΠ΄ ΠΎΡ‚ Π΅Π΄ΠΈΠ½ΠΎΠ³ΠΎ стандарта, ΠΏΠΎ Π΅Π³ΠΎ мнСнию, ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ… Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹ΠΌΠΈ, Ρ‡Ρ‚ΠΎ услоТнит Π·Π°Ρ‰ΠΈΡ‚Ρƒ критичСской инфраструктуры ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй.

Π•ΡΡ‚ΡŒΠ»ΠΈ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹

По словам Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€Π° Π”Π°Ρ‰Π΅Π½ΠΊΠΎ, быстро Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ CVE Π½Π΅ получится— ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ Π±Π°Π·Ρ‹ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚, Π½ΠΎ ΠΎΠ½ΠΈ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ»Π½Ρ‹ΠΌΠΈ ΠΈ Π²ΡΠ΅ΠΎΠ±ΡŠΠ΅ΠΌΠ»ΡŽΡ‰ΠΈΠΌΠΈ.

Руслан ΠŸΠ΅Ρ€ΠΌΡΠΊΠΎΠ² Π² качСствС «Ρ‡Π°ΡΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Π°Π½Π°Π»ΠΎΠ³ΠΎΠ²» CVE Π½Π°Π·Π²Π°Π» Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй ЀБВЭК, ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠ²ΡˆΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΌ опираСтся Π½Π° CVE. «Π’ случаС остановки систСмы Π€Π‘Π’Π­ΠšΡƒ придСтся Π½Π°Ρ€Π°Ρ‰ΠΈΠ²Π°Ρ‚ΡŒ собствСнный сбор, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ ΠΈ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ уязвимостСй, особСнно для глобального софта»,— пояснил экспСрт. Π‘Ρ€Π΅Π΄ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π°Π½Π°Π»ΠΎΠ³ΠΎΠ² ΠΎΠ½ Π½Π°Π·Π²Π°Π» Open Source Vulnerability database (OSV) ΠΎΡ‚ Google, коммСрчСский ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ VulDB, Π±Π°Π·Ρƒ эксплойтов ExploitDB ΠΈ ΡΠΏΠΎΠ½ΡΠΊΡƒΡŽ Π±Π°Π·Ρƒ JVN, Π½ΠΎ ΠΈ ΠΎΠ½ΠΈ частично Π΄ΡƒΠ±Π»ΠΈΡ€ΡƒΡŽΡ‚ CVE, ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠ½ΡƒΠ» ΠŸΠ΅Ρ€ΠΌΡΠΊΠΎΠ².

Как Π½Π° Россию повлияСт ΠΎΡ‚ΠΊΠ°Π· БША Ρ„ΠΈΠ½Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ уязвимостСй софта

Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π° сСртификации ΠΈ бСзопасной Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ «Π˜Π½Ρ„Π΅Ρ€ΠΈΡ‚» (Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π“Πš Softline) Максим Π€ΠΎΠΊΠΈΠ½ Ρ‚Π°ΠΊΠΆΠ΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ мноТСство Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй, ΠΊΠ°ΠΊ российских, Ρ‚Π°ΠΊ ΠΈ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Ρ…, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ с CVE, ΠΈ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ финансирования послСднСй повлияСт Π½Π° ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρƒ. Он считаСт, Ρ‡Ρ‚ΠΎ Π»Π΅Π³ΠΊΠΎ ΠΈ быстро Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ Π±Π°Π·Ρƒ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, для этого Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊΠΈ сообщСний ΠΎΠ± уязвимостях Π² Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π±Π°Π·Ρ‹— ΠΏΠΎ сути, ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ логистику. «ΠŸΠΎΠΊΠ° Π½Π΅Ρ‚ понимания, Π² ΠΊΠ°ΠΊΠΎΠΉ Π±Π°Π·Π΅ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимости. РаньшС Π΅Π΄ΠΈΠ½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ Π²Ρ…ΠΎΠ΄Π° для Ρ‚Π°ΠΊΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π±Ρ‹Π»Π° CVE. К Ρ‚ΠΎΠΌΡƒΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Π±Π°Π·Π°ΠΌ придСтся ΠΏΠΈΡΠ°Ρ‚ΡŒ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΏΠΎ сбору ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников ΠΈ добавлСнию Π΅Π΅ Π² свои Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΡ€ΠΈ этом контролируя повторСния ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π½ΡŽΠ°Π½ΡΡ‹»,— Π΄ΠΎΠ±Π°Π²ΠΈΠ» Π€ΠΎΠΊΠΈΠ½.

Π’Π΅Π΄ΡƒΡ‰ΠΈΠΉ экспСрт Π¦Π΅Π½Ρ‚Ρ€Π° бСзопасности Positive Technology АлСксандр Π›Π΅ΠΎΠ½ΠΎΠ² считаСт, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· усилСниС импортозамСщСния. «ΠžΡ‚СчСствСнная Π±Π°Π·Π° уязвимостСй— Π±Π°Π½ΠΊ Π΄Π°Π½Π½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Π‘Π”Π£) ЀБВЭК— Π½Π΅ смоТСт ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π±Π°Π·Ρƒ CVE. Она собираСт уязвимости Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² инфраструктурС российских госорганизацийи Π² отСчСствСнном софтС. Π‘ΠΎΠ»Π΅Π΅ рСалистичной Π·Π°ΠΌΠ΅Π½ΠΎΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚Π°Π»Ρ‹ ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Vulnerability Intelligence (ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ уязвимостями), Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ количСствС прСдставлСнныС Π½Π° российском Ρ€Ρ‹Π½ΠΊΠ΅. Π₯отя насколько ΠΎΠ½ΠΈ смогут Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² условиях гипотСтичСского прСкращСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ MITRE— вопрос ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ»,— Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ Π›Π΅ΠΎΠ½ΠΎΠ². По словам Π˜Π³ΠΎΡ€Ρ Π‘Π΅Π΄Π΅Ρ€ΠΎΠ²Π°, Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ЀБВЭК Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π» собствСнный классификатор уязвимостСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, частично Π½ΠΈΠ²Π΅Π»ΠΈΡ€ΡƒΠ΅Ρ‚ риски ΠΎΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ закрытия CVE, Π½ΠΎ ΠΎΠ½ ΡƒΠΊΠ°Π·Π°Π», Ρ‡Ρ‚ΠΎ Π±Π°Π·Π° вСдомства содСрТит «Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΠΎ ΠΎΠ±Ρ‰ΠΈΠ΅ описания уязвимостСй» ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для составлСния Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², связанных с ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ. Π’ долгосрочной пСрспСктивС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ CVE ускорит Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… систСм, Π½ΠΎ ΠΈΡ… ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π²ΠΈΡΠ΅Ρ‚ΡŒ ΠΎΡ‚ качСства ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ странами Π‘Π Π˜ΠšΠ‘, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ скорости Π°Π΄Π°ΠΏΡ‚Π°Ρ†ΠΈΠΈ Ρ€Ρ‹Π½ΠΊΠ°, считаСт Π‘Π΅Π΄Π΅Ρ€ΠΎΠ².

Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π Π‘Πš Π² Telegram.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

No comment

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ