《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業界動態 > 谷歌:四個0day漏洞被積極利用,領英已被攻擊

谷歌:四個0day漏洞被積極利用,領英已被攻擊

2021-07-16
來源: FreeBuf
關鍵詞: 0day漏洞

  谷歌安全人員分享了4個新的0day漏洞的信息。并且,谷歌還透露,與俄羅斯有關的APT組織正在利用其中的 Safari 零日漏洞攻擊 LinkedIn 用戶。

微信圖片_20210716160100.jpg

  這四個安全漏洞于今年早期被發現,影響了 Google Chrome、Internet Explorer 和 WebKit 瀏覽器引擎。以下是專家披露的0day漏洞列表:

  Chrome中的CVE-2021-21166和CVE-2021-30551;

  Internet Explorer中的CVE-2021-33742;

  WebKit(Safari)中的CVE-2021-1879。

  谷歌同時還公布了對這四個0day漏洞的成因分析:

  CVE-2021-1879: 在QuickTimePluginReplacement中存在Use-after-free漏洞(UAF漏洞,一種內存破壞漏洞)

  CVE-2021-21166: Chrome中的“object lifecycle issue”漏洞

  CVE-2021-30551: V8中的Chrome類型混淆漏洞

  CVE-2021-33742: Internet Explorer中MSHTML的越界寫入漏洞

  有趣的是,四個漏洞中的三個是由同一家政府支持的商業監控供應商開發。第四個漏洞(CVE-2021-1879)則可能是由一個與俄羅斯有關的APT組織開發。

  此外,谷歌安全人員還表示,今年已經有33個零日漏洞被用于公開披露的攻擊,比2020年期間的總數多11個。

微信圖片_20210716160115.jpg

  WebKit 0day漏洞被俄羅斯黑客利用

  雖然 Chrome 和 Internet Explorer的 0day 是由同一個供應商開發并出售給世界各地想要提高其監控能力的客戶,但它們沒有被用于任何高調的攻擊活動。

  CVE-2021-1879 WebKit/Safari 漏洞則不然。據谷歌稱,該漏洞通過 LinkedIn Messaging 被用來針對西歐國家的政府官員,向他們發送惡意鏈接。

  谷歌研究人員表示,這些攻擊者可能是俄羅斯政府支持的黑客,他們濫用該漏洞來攻擊運行舊版本iOS系統(12.4至13.7)的設備。

  雖然谷歌沒有將其明確歸因于某一個組織,但是調查該活動的微軟研究人員卻表示該攻擊者為Nobelium,也就是去年SolarWinds攻擊事件的幕后黑手。




微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产一区二区三区不卡免费观看 | 国产制服 国产制服一区二区 | 女人张开腿给男人捅 | 色欧美在线 | 一级毛片免费在线 | 精品综合久久久久久98 | 欧美jizzhd精品欧美高清 | 毛片韩国 | 欧美黑人性xxx猛交 欧美很黄视频在线观看 | 久久国产三级精品 | 日韩欧美一区二区三区免费观看 | 免费观看欧美一级牲片一 | 免费特黄级夫费生活片 | 9191精品国产费久久 | 亚洲欧美日韩中文字幕在线一区 | freexxxx性特大另类ww | 欧美激情亚洲一区中文字幕 | 美女扒开双腿让男人爽透视频 | 啪啪一级视频 | 国产精品综合一区二区 | 成人网视频免费播放 | 日本一级在线播放线观看免 | 久香草视频在线观看免费 | 午夜限制r级噜噜片一区二区 | 亚洲操综合 | 天干夜天天夜天干天ww | 男人天堂网在线观看 | 在线免费看黄色 | 国产小片 | 国产制服 国产制服一区二区 | 久久精品国产国产精品四凭 | 日韩国产一区二区 | 国产三级在线观看a | 日韩中文字幕免费观看 | 国产在线一二三区 | 日韩一品在线播放视频一品免费 | 222aaa免费国产在线观看 | 特黄日韩免费一区二区三区 | 97视频免费上传播放 | 亚洲欧美日韩中文字幕在线一 | 久久国产成人精品国产成人亚洲 |