Les principales vulnérabilité exploitées en 2020 affectent les produits Citrix et Microsoft
Cette analyse se concentre sur les co-occurrences de ransomwares, kits d’exploitation, attaques de phishing ou troies d’accès à distance avec vulnérabilité du 1er janvier au 31 décembre 2020. Nous avons analysé des milliers de sources, y compris des dépôts de code, des publications clandestines sur des forums et des sites du dark web. Ceci est une suite à notre Le rapport de 2019 s'adresse aux professionnels de la sécurité de l'information, notamment à ceux qui participent aux évaluations des risques vulnérabilité .
Executive Summary
Ce rapport met en lumière les vulnérabilité les plus puissants et les plus militarisés en 2020, en fonction de l’exploitation dans tous les secteurs et des associations avec plusieurs types de malwares. Pour la première fois depuis la création de ce rapport en 2015, aucune vulnérabilité dans les produits Adobe ne figure sur la liste. Cela contraste avec le premier rapport publié en 2015, où huit des dix vulnérabilité les plus exploitées étaient des produits Adobe.
Comme en 2019, Recorded Future a observé que la majorité des principales vulnérabilité exploitées ciblaient les produits Microsoft (sept sur dix). Une différence notable est que seule une de ces vulnérabilité cible Internet Explorer, contre quatre en 2019. Autre fait unique en 2020 : le nombre de nouvelles vulnérabilité publiées a initialement diminué en mars 2020 après le début de la pandémie. Au final, plus de 18 000 nouvelles vulnérabilité ont été identifiées en 2020.
Malgré vulnérabilité globale moindre, la diversité des produits touchés cette année par rapport aux années précédentes est remarquable. Le passage au télétravail pour les employés du monde entier a ouvert de nouvelles voies d'exploitation à l'encontre des travailleurs confinés chez eux. De ce fait, des produits tels que Citrix Application Delivery Controller (ADC), Pulse Connect de PulseSecure et WebLogic d'Oracle apparaissent pour la première fois sur la liste des produits ciblés.
L’ajout de nouveaux produits à la liste souligne que même les bases de données officielles vulnérabilité et les outils d’analyse classiques ne peuvent pas fournir aux organisations une mesure clé : le chevauchement entre la vulnérabilité des systèmes que vous utilisez et celle qui est activement exploitée par acteur malveillant. Il est nécessaire de comprendre comment vulnérabilité sont exploitées pour prioriser correctement les correctifs, car souvent moins de 1 % d'entre vulnérabilité ont été exploitées au cours du mois ou de l'année écoulée. Il est donc impératif que les professionnels de la sécurité sachent quelles vulnérabilité affectant la pile technologique d'une entreprise sont incluses dans les kits d'exploitation, utilisées pour distribuer des ransomwares, des chevaux de Troie d'accès à distance (RAT) ou sont actuellement utilisées dans des attaques de phishing.
Key Judgements
- Sept des dix principales vulnérabilité ciblent les produits Microsoft, comme en 2019 et dans les rapports précédents.
- Une seule vulnérabilité CVE ciblant Internet Explorer, CVE-2020-0674, figure dans le top 10, contre quatre en 2019. - Aucun produit Adobe n'est inclus dans les technologies les plus ciblées, Adobe Flash Player ayant officiellement atteint sa fin de vie en décembre 2020.
Citrix, PulseSecure et Oracle font leur première apparition parmi les technologies ciblées dans la liste annuelle
vulnérabilités les plus
. - Trois des principales vulnérabilité figuraient déjà dans le top 10 des vulnérabilité du Patch Tuesday 2020 : CVE-2020-1472, CVE-2020-0796 et CVE-2020-0674. Les CVEs les plus exploités du Patch Tuesday sont également inclus dans ce rapport.
- Seules deux vulnérabilité ont été reprises de la liste des 10 principales de 2019 : CVE-2017-11882 et CVE-2012-0158. Les deux vulnérabilité figuraient parmi les 10 vulnérabilité les plus exploitées de l'US-CERT entre 2016 et 2019.