На восьмой позиции в рейтинге OWASP 2021 года расположился «новичок» ТОПа – категория «Нарушения целостности программного обеспечения и данных». Как и большинство позиций рейтинга, этот вектор - комплексный. В его состав вошли уязвимости, которые злоумышленники способны использовать при обновлении программного обеспечения пользователем. Если приложение обновляется без проверки целостности, преступники могут загрузить свое поддельное обновление и вместе с ним вредоносный код. Также уязвимость может реализоваться, если злоумышленник меняет код / структуру объекта таким образом, чтобы сделать его уязвимым для будущих атак. В категорию вошли 10 видов сбоев и ошибок, в том числе связанных с ненадежными источниками веб-функций (CWE-830), готовность приложения десериализовать ненадежный поток байтов (CWE-502), активацию функций из неподтвержденных, ненадежных и / или сомнительных сфер управления (CWE-829) и ряд других. Уязвимости вектора А08-2021 возникают, если используется код и инфраструкт
Нарушения целостности программного обеспечения и данных в рейтинге OWASP
29 декабря 202329 дек 2023
20
3 мин