В начале декабря ФСТЭК предупредила о найденной уязвимости в системе для мониторинга Zabbix, которая позволяет выполнить атаку типа SQL-инъекция. Тем самым, злоумышленник может встроить свой SQL-запрос и повысить уровень доступа к СУБД.
⭐️Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ, дал рекомендации, как защититься от подобных атак:
Для защиты необходимо своевременно устанавливать обновления безопасности. Также важно минимизировать поверхность атаки: ограничивать доступ к таким системам из сети Интернет, а во внутренней сети размещать их таким образом, чтобы доступ к ним имели только сотрудники, которым это необходимо для выполнения служебных обязанностей.
Кроме того, усилить защиту веб-приложений от атак с использованием SQL-инъекций помогут решения класса Web Application Firewall.
Подробнее на TAdviser
#USSC_expert
