Добавить новость
103news.com
Интернет
Сентябрь
2014
1 2 3 4 5 6 7 8 9 10 11 12
13
14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Введение нового стандарта уязвимостей грозит опасностями

0
WHT.by 

Введение нового стандарта уязвимостей угрожает угрозами

С января 2015 года MITRE переходит на новый формат CVE-ID, позволяющий использовать 5 и более цифр, сообщает «Лаборатория Касперского». Действующие с 1999 года четырехциферные идентификаторы уходят в историю, потому что не стали отвечать современным нуждам.

CVE (Common Vulnerabilities and Exposures) — это принятый стандарт именования уязвимостей, присутствующих в коммерческих и open-source программных продуктах. Исследователи используют эти понятные всем идентификаторы как рефереры, вендоры вставляют их в свои информационные бюллетени, другие выпускают продукты, направленные на четырехзначный формат, который, казалось, будет нескончаемым, так как при его принятии числилось, что больше 9999 уязвимостей в год не может быть найдено.

Но, по мнению профессионалов, в этом-то и кроется самая основная проблема: введение нового формата сведет на нет все усилия по управлению уязвимостями. «В некоторых случаях, если инструмент принимает только значения из 4 цифр, он может закончить работу при вводе идентификатора, нарушающего это условие, — объясняет ведущий ИБ-специалист MITRE и редактор CVE List Стив Коули (Steve Christey Coley). — Пятизначный идентификатор на входе может привести к отказу, потому что будет воспринят как некорректный».

В конечном итоге приметно вырастет число крэшей, но можно ждать и менее трагические отказы. Так, к примеру, инструменты управления уязвимостями могут досрочно окончить процесс, обработав четыре числа, и указать на совершенно иную уязвимость. «Пользователи в таком случае могут недооценить серьезность ситуации и проигнорировать предупреждение», — отмечает Коули, добавляя, что некоторые программы, выделяющие память только для четырехзначных идентификаторов, могут инициировать переполнение буфера.

По этой причине бизнес-структурам придется надеяться на оперативность вендоров, которые заблаговременно должны озаботиться поддержкой нового синтаксиса. В текущее время о своей готовности к нововведению заявили 19 организаций, в том числе Microsoft, Adobe, IBM, Oracle, NIST, CERT/CC, ICS-CERT и Symantec. Все же, сотни вендоров пока к этому не готовы, не говоря уже о тех предприятиях, которые используют собственные разработки, направленные на упраздняемый CVE-синтаксис.





Губернаторы России
Москва

Москва-Пекин. Собянин в Китае подписал соглашение о сотрудничестве





Москва

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 200 мероприятий


Губернаторы России

103news.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.

Moscow.media
Москва

Собянин рассказал о росте турпотока из Китая



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Григорий Лепс

StarHit: Лепс приехал на премию МУЗ-ТВ с невестой, 18-летней студенткой МГИМО




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы

Резидент «Инсайт Люди» Дмитрий Зубов установил мировой рекорд по чеканке мяча

Красногорск первым встретил участников международного супермарафона Москва-Минск


WTA

Саснович победила на старте квалификации турнира WTA-500 в Берлине



Новости Крыма на Sevpoisk.ru


Москва

26 лет скрывался от суда: в Челябинске поймали боевика из девяностых



Частные объявления в Вашем городе, в Вашем регионе и в России