Remote Code Execution (RCE)

9. februar 2022 | Cybrary Remote Code Execution (RCE)


ekstern kodekjøring rce

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

Ekstern kodekjøring (RCE) er et angrep som lar hackere kjøre skadelig kode eksternt på en datamaskin. Virkningen av et RCE-sårbarhet kan variere fra kjøring av skadelig programvare til at en angriper får full kontroll over en kompromittert maskin. RCE-angrep kan oppnå en rekke hackingmål, inkludert:

  • Innledende tilgang: RCE-angrep starter vanligvis som en sårbarhet i et offentlig tilgjengelig program som gir muligheten til å kjøre kommandoer på den underliggende maskinen. Angripere kan bruke dette til å få et første fotfeste på en enhet for å utføre angrepene som er oppført nedenfor.
  • Eskalering av privilegierMange ganger forblir interne sårbarheter i en server uoppdatert. Dette setter kanskje ikke systemet i fare for eksterne hackere, men når en motstander får en interaktiv pålogging via et RCE-utnyttelsesangrep, kan de deretter prøve å eskalere rettigheter fra serveren eller systemet som forklart i denne. Linux-hackingartikkel.
  • Informasjonsavsløring: RCE-angrep kan brukes til å installere datastjelende skadelig programvare eller til å direkte utføre kommandoer som trekker ut og eksfiltrerer data fra den sårbare enheten. Dette kan være enkel ukryptert dataeksfiltrering til sofistikert minneskrabbing av skadelig programvare som leter etter passord i minnet.
  • Denial of Service: En RCE-sårbarhet lar en angriper kjøre kode på systemet som er vert for det sårbare programmet. Dette kan gjøre det mulig for dem å forstyrre driften av dette eller andre programmer på systemet.
  • Kryptomining: Kryptoutvinning eller kryptojacking Skadevare bruker beregningsressursene til en kompromittert enhet til å utvinne kryptovaluta. RCE-sårbarheter utnyttes ofte til å distribuere og kjøre skadevare for kryptoutvinning på sårbare enheter.
  • ransomware: ransomware er skadelig programvare som er utformet for å nekte en bruker tilgang til filene sine inntil de betaler løsepenger for å få tilgang igjen. RCE-sårbarheter kan også brukes til å distribuere og kjøre ransomware på en sårbar enhet.

Selv om dette er noen av de vanligste konsekvensene av RCE-sårbarheter, kan et RCE-sårbarhet gi en angriper full tilgang til og kontroll over en kompromittert enhet, noe som gjør dem til en av de farligste og mest kritiske typene sårbarheter.

Hva betyr dette for en SMB eller MSP?

For at en angriper skal kunne utføre et eksternt kodekjøringsangrep, må målsystemet ha en eksisterende sårbarhet som angriperen kan utnytte. Ulike sårbarheter kan åpne døren for et RCE-angrep, og derfor er det viktig at organisasjonen din har både prosesser for patchhåndtering og overvåking og administrasjon av sårbarhetsvarsler på plass for automatisk å oppdatere ikke-patchede systemer og applikasjoner med spesifikke tidslinjer. Du kan distribuere en skybasert patchhåndteringsløsning for å automatisk oppdatere programvare når og hvor det er nødvendig. De fleste administrerte tjenesteleverandører bruker en av de tre store løsningene for fjernovervåking og administrasjon (RMM) ( Connectwise , Datto og Kaseya) for å patche sine administrerte systemer. Disse RMM-løsningene tilbyr også overvåking og ekstern tilgang i tillegg til testede og validerte patchtjenester til kundene sine.

Frittstående løsninger for patchadministrasjon for selskaper som ikke bruker de ovennevnte RMM-løsningene inkluderer ManageEngine, Automox og Mosyle.

Ytterligere anbefalinger for nettsikkerhet

I tillegg vil disse anbefalingene nedenfor hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-tjenester.

  1. Styr ansatte med retningslinjer og prosedyrer. Du trenger som et minimum en passordpolicy, en policy for akseptabel bruk, en policy for informasjonshåndtering og et skriftlig informasjonssikkerhetsprogram (WISP).
  2. Lær opp ansatte i hvordan de kan oppdage og unngå phishing-angrepTa i bruk et læringsplattform som CyberHoot for å lære de ansatte ferdighetene de trenger for å bli mer selvsikre, produktive og sikre.
  3. Test ansatte med phishing-angrep for å øve. CyberHoots phishing-testing lar bedrifter teste ansatte med troverdige phishing-angrep og gi de som mislykkes opplæring i korrigerende phishing.
  4. Implementer kritisk cybersikkerhetsteknologi, inkludert tofaktorautentisering på alle kritiske kontoer. Aktiver filtrering av søppelpost i e-post, valider sikkerhetskopier, distribuer DNS-beskyttelse, antivirusog anti-skadelig programvare på alle endepunktene dine.
  5. I den moderne hjemmekontortiden bør du sørge for at du administrerer personlige enheter som kobler seg til nettverket ditt ved å validere sikkerheten deres (oppdateringer, antivirus, DNS-beskyttelse osv.) eller forby bruken av dem helt.
  6. Hvis du ikke har hatt en risikovurdering fra en tredjepart de siste to årene, bør du ha en nå. Å etablere et rammeverk for risikostyring i organisasjonen din er avgjørende for å håndtere de mest alvorlige risikoene dine med begrenset tid og penger.
  7. Kjøp cyberforsikring for å beskytte deg i en katastrofal situasjon med ulykke. Cyberforsikring er ikke annerledes enn bil-, brann-, flom- eller livsforsikring. Den er der når du trenger den som mest.

Alle disse anbefalingene er innebygd i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å registrere deg for våre månedlige nyhetsbrev om cybersikkerhet for å holde deg oppdatert på de siste oppdateringene om cybersikkerhet.

For å lære mer om ekstern kodekjøring (RCE), se denne korte videoen på 3 minutter:

kilder: 

Checkpoint

Wallarm

Comparitech

Ytterligere lesing:

Sikkerhetsråd: Elementor WordPress-plugin

Relaterte vilkår:

Brute Force Attack

Phishing

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke på « Send meg nyhetsbrev».

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

OAuth-samtykke-phishing: Beskytt tillatelsene dine, ikke bare passordet ditt

OAuth-samtykke-phishing: Beskytt tillatelsene dine, ikke bare passordet ditt

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg er velsignet som har...

Les mer
Falske programvareinstallatører slår av Windows Update

Falske programvareinstallatører slår av Windows Update

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...

Les mer
Når «Apple Support» ringer deg tilbake, legg på

Når «Apple Support» ringer deg tilbake, legg på

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...

Les mer