Die am häufigsten ausgenutzten Sicherheitslücke im Jahr 2020 betreffen Citrix- und Microsoft-Produkte

Die am häufigsten ausgenutzten Sicherheitslücke im Jahr 2020 betreffen Citrix- und Microsoft-Produkte

insikt-logo-blog.png

Klicken Sie hier
Anmerkung der Redaktion*: Der folgende Beitrag ist ein Auszug aus einem vollständigen Bericht. Um die gesamte Analyse zu lesen,* Klicken Sie hier um den Bericht als PDF herunterzuladen.

Diese Analyse konzentriert sich auf das gemeinsame Auftreten von Ransomware, Exploit-Kits, Phishing-Angriffen oder Remote-Access-Trojanern mit Sicherheitslücke im Zeitraum vom 1. Januar bis 31. Dezember 2020. Wir haben Tausende von Quellen analysiert, darunter Code-Repositories, Beiträge aus Untergrundforen und Darknet-Seiten. Dies ist eine Fortsetzung unseres Bericht 2019, und die Zielgruppe umfasst Informationssicherheits-Fachmann, insbesondere diejenigen, die Sicherheitslücke Risikobewertungen unterstützen.

Executive Summary

Dieser Bericht hebt die wichtigsten, am häufigsten ausgenutzten Sicherheitslücke im Jahr 2020 hervor, basierend auf deren Ausnutzung in allen Branchen und Zusammenhängen mit verschiedenen Arten von Schadsoftware. Zum ersten Mal seit Beginn dieses Berichts im Jahr 2015 ist keine Sicherheitslücke in Adobe-Produkten in der Liste enthalten. Dies steht im Gegensatz zum ersten Bericht aus dem Jahr 2015, in dem acht der zehn am häufigsten ausgenutzten Sicherheitslücke Adobe-Produkte waren.

Ähnlich wie im Jahr 2019 stellte Recorded Future fest, dass die Mehrheit der am häufigsten ausgenutzten Sicherheitslücke auf Microsoft-Produkte abzielte (sieben von zehn). Ein auffälliger Unterschied besteht darin, dass nur noch eine dieser Sicherheitslücke den Internet Explorer betrifft, im Vergleich zu vier im Jahr 2019. Ebenfalls einzigartig für 2020: Die Zahl der neu veröffentlichten Sicherheitslücke ging im März 2020 nach Beginn der Pandemie zunächst zurück . Letztendlich wurden im Jahr 2020 mehr als 18.000 neue Sicherheitslücke identifiziert.

Trotz insgesamt weniger identifizierter Sicherheitslücke sticht die Vielfalt der in diesem Jahr im Vergleich zu den Vorjahren betroffenen Produkte hervor. Die Umstellung auf Homeoffice für Arbeitnehmer weltweit eröffnete neue Wege für Ausnutzung einer zu Hause gebundenen Belegschaft. Daher erscheinen Produkte wie Citrix' Application Delivery Controller (ADC), PulseSecures Pulse Connect und Oracles WebLogic erstmals als Zielprodukte auf der Liste.

Die Aufnahme weiterer Produkte auf der Liste zeigt, dass selbst offizielle Sicherheitslücke -Datenbanken und herkömmliche Scan-Tools Organisationen nicht mit einer einzigen Schlüsselkennzahl ausstatten können: der Überschneidung zwischen den Sicherheitslücke in den von Ihnen genutzten Systemen und denen, die von Bedrohungsakteuraktiv ausgenutzt werden. Einblicke in die Bewaffnung sind notwendig, um Sicherheitslücke Patchen angemessen zu priorisieren, da oft weniger als 1 % Sicherheitslücke im vergangenen Monat oder Jahr als Waffe eingesetzt wurden. Daher ist es unerlässlich, dass Sicherheitsexperten wissen, welche Sicherheitslücke , die den Technologie-Stack eines Unternehmens beeinflussen, in Exploit-Kits enthalten sind, zur Verbreitung von Ransomware, einem Remote Access Trojan (RAT) oder derzeit bei Phishing-Angriffen eingesetzt werden.

Wichtige Urteile

- Sieben der zehn größten Sicherheitslücke betreffen Microsoft-Produkte, ähnlich wie 2019 und in früheren Berichten.
Nur eine CVE, die Internet Explorer betrifft (CVE-2020-0674), befindet sich unter den Top 10, im Vergleich zu
im Jahr 2019. Adobe-Produkte sind nicht unter den am häufigsten ausgenutzten Technologien vertreten, da der Adobe Flash Player im Dezember 2020
eingestellt wurde. Citrix, PulseSecure und Oracle tauchten erstmals als angegriffene Technologien in der jährlichen Liste der am häufigsten ausgenutzten Sicherheitslücken
. Drei der wichtigsten Sicherheitslücke waren auch in den Top 10 der Patch-Tuesday- Sicherheitslücke 2020 enthalten: CVE-2020-1472, CVE-2020-0796 und CVE-2020-0674. Die am häufigsten ausgenutzten CVEs vom Patch Tuesday sind ebenfalls in diesem Bericht enthalten.
- Lediglich zwei Sicherheitslücke wurden aus der Top-10-Liste von 2019 wiederholt: CVE-2017-11882 und CVE-2012-0158. Beide Sicherheitslücke wurden zwischen 2016 und 2019 vom US-CERT in die Liste der zehn am häufigsten ausgenutzten Sicherheitslücke aufgenommen.

Klicken Sie hier
Anmerkung der Redaktion*: Dieser Beitrag ist ein Auszug aus einem vollständigen Bericht. Um die gesamte Analyse zu lesen,* Klicken Sie hier um den Bericht als PDF herunterzuladen.