26
4. Уязвимость компонент ActiveX (ListView, ListView2, TreeView и
TreeView2) в модуле MSCOMCTL.OCX вызывает переполнение буфера на стеке,
с подменой адреса возврата. Уязвимость позволяет злоумышленникам
выполнять произвольный код при открытии пользователем специальным
образом сформированной веб-страницы, документа Microsoft Office Word или
документа в формате RTF [15].
Проанализируем принадлежность угроз информационных активов к
каждому типу выбранной классификации. В организации существуют
следующие уязвимости эксплуатационного вида:
1. Использование устаревших версий операционных систем и
системного программного обеспечения. Такие уязвимости могут привести к
отказу в обслуживании программного обеспечения, выполнению произвольного
кода и/или раскрытию защищаемой информации.
2. Использование небезопасных протоколов управления. Этот тип
уязвимостей позволяет потенциальному злоумышленнику перехватить
передаваемую аутентификационную информацию и получить доступ к
уязвимому компьютеру. Чтобы перехватить аутентификационную информацию
необходимо находиться на пути прохождения передаваемых данных, например,
иметь доступ к оборудованию провайдера или каналу связи, или перенаправить
трафик на себя, например, с помощью атак класса ARP Spoofing (локально) атак
на сетевые протоколы маршрутизации или DNS (удаленно).
3. Использование небезопасных протоколов SSL и TLS может
привести к перехвату передаваемой аутентификационной информации.
4. Использование слабых паролей WPA/WPA2-PSK. Данные
уязвимости могут привести к получению несанкционированного доступа к
беспроводной сети, а также к перехвату информации, передаваемой по
незащищенным протоколам внутри беспроводной сети.
5. Использование протокола разрешения имен NetBIOS по TCP/IP
(NBNS) и LLMNR может привести к перехвату передаваемой
аутентификационной информации (паролей, хешей паролей и т. д.) между
Windows хостами.
Организационные уязвимости: