《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 人工智能 > 業(yè)界動(dòng)態(tài) > 谷歌:四個(gè)0day漏洞被積極利用,領(lǐng)英已被攻擊

谷歌:四個(gè)0day漏洞被積極利用,領(lǐng)英已被攻擊

2021-07-16
來(lái)源: FreeBuf
關(guān)鍵詞: 0day漏洞

  谷歌安全人員分享了4個(gè)新的0day漏洞的信息。并且,谷歌還透露,與俄羅斯有關(guān)的APT組織正在利用其中的 Safari 零日漏洞攻擊 LinkedIn 用戶(hù)。

微信圖片_20210716160100.jpg

  這四個(gè)安全漏洞于今年早期被發(fā)現(xiàn),影響了 Google Chrome、Internet Explorer 和 WebKit 瀏覽器引擎。以下是專(zhuān)家披露的0day漏洞列表:

  Chrome中的CVE-2021-21166和CVE-2021-30551;

  Internet Explorer中的CVE-2021-33742;

  WebKit(Safari)中的CVE-2021-1879。

  谷歌同時(shí)還公布了對(duì)這四個(gè)0day漏洞的成因分析:

  CVE-2021-1879: 在QuickTimePluginReplacement中存在Use-after-free漏洞(UAF漏洞,一種內(nèi)存破壞漏洞)

  CVE-2021-21166: Chrome中的“object lifecycle issue”漏洞

  CVE-2021-30551: V8中的Chrome類(lèi)型混淆漏洞

  CVE-2021-33742: Internet Explorer中MSHTML的越界寫(xiě)入漏洞

  有趣的是,四個(gè)漏洞中的三個(gè)是由同一家政府支持的商業(yè)監(jiān)控供應(yīng)商開(kāi)發(fā)。第四個(gè)漏洞(CVE-2021-1879)則可能是由一個(gè)與俄羅斯有關(guān)的APT組織開(kāi)發(fā)。

  此外,谷歌安全人員還表示,今年已經(jīng)有33個(gè)零日漏洞被用于公開(kāi)披露的攻擊,比2020年期間的總數(shù)多11個(gè)。

微信圖片_20210716160115.jpg

  WebKit 0day漏洞被俄羅斯黑客利用

  雖然 Chrome 和 Internet Explorer的 0day 是由同一個(gè)供應(yīng)商開(kāi)發(fā)并出售給世界各地想要提高其監(jiān)控能力的客戶(hù),但它們沒(méi)有被用于任何高調(diào)的攻擊活動(dòng)。

  CVE-2021-1879 WebKit/Safari 漏洞則不然。據(jù)谷歌稱(chēng),該漏洞通過(guò) LinkedIn Messaging 被用來(lái)針對(duì)西歐國(guó)家的政府官員,向他們發(fā)送惡意鏈接。

  谷歌研究人員表示,這些攻擊者可能是俄羅斯政府支持的黑客,他們?yōu)E用該漏洞來(lái)攻擊運(yùn)行舊版本iOS系統(tǒng)(12.4至13.7)的設(shè)備。

  雖然谷歌沒(méi)有將其明確歸因于某一個(gè)組織,但是調(diào)查該活動(dòng)的微軟研究人員卻表示該攻擊者為Nobelium,也就是去年SolarWinds攻擊事件的幕后黑手。




微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 尹人香蕉网在线观看视频| 最新国产三级在线观看不卡| 十七岁高清在线观看| 韩国免费一级成人毛片| 日韩精品国产自在久久现线拍 | 3751色视频| 在线观看中文字幕码| √天堂资源最新版中文种子| 我把小yi子cao了小说| 亚洲欧美天堂综合久久| 色播亚洲视频在线观看| 国产麻豆91网在线看| wwwxxx亚洲| 性xxxxfreexxxxx喷水欧美| 久久91精品国产91久久户| 欧美激情videos| 人人妻人人狠人人爽| 精品久久无码中文字幕| 和搜子居的日子2中文版| 蒂法3d同人全肉动漫在线播放| 国产成人精品一区二三区| caoporn成人| 夫妇野外交换hd中文小说| 三个黑人强欧洲金发女人| 手机在线视频你懂的| 久久中文字幕一区二区| 日本午夜在线视频| 久久精品国产9久久综合| 最近中文字幕在线mv视频7| 亚洲中久无码永久在线观看同| 欧美孕妇乱大交xxxx| 亚洲成a人片在线观看天堂无码| 欧美黑人巨大videos精品| 人人妻人人澡人人爽不卡视频| 神马伦理电影看我不卡| 免费观看无遮挡www的小视频 | 真实处破疼哭视频免费看| 全黄性性激高免费视频| 精品国产一区二区三区无码| 动漫成年美女黄漫网站国产| 精品小视频在线|