Уязвимые web-серверы

Уязвимые web-серверы
Мы уже рассказывали о тренде роста атак на web-ресурсы на фоне увеличения их значимости для бизнеса в реалиях продолжающейся цифровизации услуг и сервисов. И на ИБ-радар в очередной раз попадает Microsoft: эксперты компании CyberNews обнаружили в открытой сети Интернет более 2 миллионов активных IIS web-серверов уязвимых версий. А общее число обнаруженных серверов на базе старых версий MS IIS насчитывает не менее 7 миллионов.
Наиболее часто используемой уязвимой версией является 7.5, но и версии 6.0, 7.0 также встречаются в боевой среде:

Одну из недавних компаний с компрометацией MS IIS серверов также отметила в своем исследовании компания Malwarebytes Threat Intelligence. Она включала взлом серверов IIS и внедрение поддельной страницы с уведомлением об истекшем сертификате. Предлагаемое для «устранения ошибки» ПО устанавливало и запускало у жертвы RAT-агент на базе TeamViewer.

Заражение подобным ПО может привести к полной компрометации ПК жертвы и дальнейшей компрометации внутренней сети, потере конфиденциальных данных и другим неприятным последствиям.
На этом фоне стоит отметить, что, согласно данным исследовательской компании W3Techs, Microsoft IIS все еще входит в пятерку наиболее используемых в мире web-движков:

Серверов Microsoft IIS так много в Китае и в России, потому что их проще установить, чем Linux, и затраты на лицензию не представляют проблемы, поскольку это в основном нелегальные версии Windows, считает Эндрю Усекас, технический директор ThreatX. Конечно, люди, устанавливающие эти пиратские версии, понятия не имеют, как их поддерживать, и им не нужно беспокоиться об их обновлении, добавляет он.
«Один из самых надежных способов защиты самого движка web-сервера от киберугроз, информации и среды исполнения, с которой он работает, в случае если вы не можете гарантировать его регулярное обновление, – это использование Web Application Firewall», – комментирует заместитель технического директора по развитию бизнеса группы компаний Angara Руслан Косарим. Среди его основных функций – виртуальный патчинг и анализ запросов для обнаружения известных атак, глубокий анализ web-протоколов и валидация протокола, защита от инъекций разных типов, поведенческий анализ web-трафика, репутационный и фрод-анализ, сканер уязвимостей, отмечает Руслан Косарим.
Эксперты группы компаний Angara рекомендуют следующие решения данных классов:
  • F5 Advanced WAF,
  • Fortinet FortiWeb,
  • Континент WAF,
  • PT Application Firewall.
Для среднего и малого бизнеса группа компаний Angara предлагает сервис по модели WAF-as-a-Service. Услуга защиты Web-приложений включает:
  • защиту web-ресурсов на период устранения критических уязвимостей и угроз,
  • поиск, обнаружение и активное блокирование попыток эксплуатаций уязвимостей web‑приложений и попыток web-атак,
  • совокупность фильтров и технологий для защиты web‑приложений от кибер-угроз вплоть до 7 уровня модели OSI, включая риски из OWASP Top-10,
  • сигнатурный и поведенческий анализ трафика, включая защиту от атак полным перебором (Brute‑force),
  • рекомендации по устранению найденных уязвимостей, полная отчетность по работе сервиса.
По всем вопросам можно обратиться к менеджерам компании Angara по e-mail info@angaratech.ru или телефону 8-495-269-26-06.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

А что, если жизнь на Земле — это ошибка?

Учёный показал: собрать живую клетку случайно невозможно. Тогда как это произошло? Читайте, почему мы до сих пор не знаем ответа на главный вопрос человечества.

Angara Technologies Group

Корпоративный блог компании Angara Technologies Group