40% клиентов Ethereum остаются уязвимыми, хотя патчи уже доступны

40% клиентов Ethereum остаются уязвимыми, хотя патчи уже доступны

40% клиентов Ethereum остаются уязвимыми, хотя патчи уже доступны

Экосистема Ethereum ничем не отличается от Windows или IoT в том смысле, что проблемы безопасности могут оставаться непропатченными на протяжении долгого времени. О халатном отношении к уязвимостям рассказали эксперты SRLabs.

В SRLabs отметили, что плачевной ситуация выглядит даже несмотря на то, что публичные патчи общедоступны. Исследователи утверждают, что добрая часть софта Ethereum, запущенного на нодах, до сих пор не получила обновление, устраняющее критическую уязвимость.

Саму брешь компания обнаружила в начале этого года.

«Согласно собранным нами данным, лишь две трети нод были пропатчены. Такой расклад мы имеем на сегодняшний день», — заявил Карстен Ноль, один из исследователей.

SRLabs ссылается на уязвимость типа «отказ в обслуживании» (DoS), которая присутствует в клиенте Parity, используемом для запуска нод Ethereum. Брешь позволяет атакующим удаленно вывести из строя уязвимые ноды, посылая вредоносные пакеты.

В клиенте Parity проблема была устранена с выходом версии v2.2.10, релиз которой состоялся в середине февраля этого года. Разработчикам понадобилось всего несколько дней, чтобы исправить брешь.

Стоит отметить, что DoS-атаки представляют серьезную угрозу в мире цифровой валюты. Все привыкли, что для большинства продуктов это угрозы «низкого ранга», но в случае с криптовалютой это не так.

DoS-бреши позволяют злоумышленникам выводить из строя легитимные ноды. Обычно преступники используют такие атаки против блокчейнов, чтобы обеспечить доминирование вредоносных нод над легитимными.

Если атакующий сможет вывести из строя достаточное количество «хороших» нод, то ему открывается возможность для известной атаки 51%.

Исследователи SRLabs просканировали часть блокчейна Ethereum, чтобы проверить — сколько Parity-нод было обновлено. Оказалось, что около 40% просканированных нод не получили важные патчи.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

F.A.C.C.T. и R-Vision объединяют усилия по противодействию киберугрозам

F.A.C.C.T и R-Vision объявили о расширении технологического партнёрства. Сотрудничество компаний дополнит платформу R-Vision Threat Intelligence Platform (TIP) данными системы киберразведки F.A.C.C.T. Threat Intelligence.

Сочетание компетенций обеих компаний усиливает эффективность управления данными об актуальных киберугрозах и предоставляет клиентам ещё больше инструментов для защиты и анализа.

Оперативные данные от F.A.C.C.T., использование которых автоматизировано с помощью R-Vision TIP, позволят облегчить и ускорить работу специалистов центров мониторинга и реагирования на инциденты.

Синергия решений от F.A.C.C.T. и R-Vision позволят своевременно выявлять актуальные киберугрозы, обнаруживать компрометацию на ранней стадии и оперативно ликвидировать последствия. R-Vision TIP поддерживает работу не только с индикаторами компрометации, но и с аналитикой от экспертов F.A.C.C.T., включающей в себя разбор тактики, методов и приёмов киберпреступников (TTPs), выпускаемой в виде отчетов.

Валерия Чулкова, менеджер по продукту TIP компании R-Vision:

«Многолетнее партнерство с F.A.C.C.T. позволяет нам усиливать платформу R-Vision TIP, превращая её в ещё более мощный инструмент для обеспечения безопасности заказчиков. Интеграция данных F.A.C.C.T. в платформу R-Vision TIP уже несколько лет расширяет возможности аналитики и автоматизации в области управления киберугрозами, обеспечивая нашим клиентам доступ к актуальным и проверенным данным о киберугрозах, включая информацию об утечках. Это важный шаг для повышения эффективности киберзащиты и оперативного принятия решений, что особенно актуально в условиях постоянно меняющегося ландшафта угроз».

Даниил Ланской, руководитель отдела разработки и сопровождения интеграций компании F.A.C.C.T.:

«Интеграция F.A.C.C.T. Threat Intelligence с R-Vision TIP представляет собой важный шаг вперед для всей индустрии информационной безопасности. Слияние этих технологий предоставляет клиентам передовой инструмент для ускоренного и точного обнаружения угроз, а также позволяет принимать обоснованные решения по киберзащите своих организаций. Это партнерство открывает доступ к продвинутым данным и интеллектуальным потокам, совершенствуя процессы анализа и усиливая защиту от современных киберугроз. Мы уверены, что это решение станет ключевым элементом в арсенале инструментов компаний, стремящихся максимально усилить свою безопасность и быть уверенными в защите данных».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru