成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

神秘黑客組織利用11個0 day漏洞發起攻擊

安全
​Google Project Zero研究人員發現神秘黑客組織在2020的攻擊活動中使用了11個0 day漏洞。

[[389120]]

谷歌Project Zero研究人員發現神秘黑客組織在2020的攻擊活動中使用了11個0 day漏洞,其中攻擊目標包括安卓、iOS 和Windows 用戶。

概述

2020年10月,谷歌Project Zero研究人員發現有7個0 day漏洞的在野利用。這些漏洞利用通過水坑攻擊來進行傳播,其中有2個漏洞利用服務器保存了安卓、Windows和iOS 設備的漏洞利用鏈。這些攻擊活動似乎是2020年2月發現的攻擊活動的下一輪更新。

研究人員首先發現了到第二個漏洞利用服務器的鏈接。在根據IP 地址和用戶代理進行初始指紋分析后,有iframe 被注入到了指向2個漏洞利用服務器之一的網站。

研究人員在測試過程中發現,這兩個漏洞利用服務器存在于所有發現的域名中。其中:

漏洞利用服務器1:

最開始只響應iOS和Windows 用戶代理;

研究人員在從服務器下載漏洞利用時服務器仍然活躍;

在CVE-2020-15999 漏洞被修復后,用新的v8 0 day漏洞(CVE-2020-16009)來替換;

在漏洞利用服務器2下線后也響應安卓用戶代理。

漏洞利用服務器2:

響應安卓用戶代理;

研究人員在從服務器下載漏洞利用后服務器仍然活躍了約36小時;

與漏洞利用服務器1相比,該服務器響應的IP 地址范圍更小。

上圖表明連接到受感染的網站的設備的流程。設備會被重定向到漏洞利用服務器1或漏洞利用服務器2。然后根據設備和瀏覽器傳播以下漏洞利用:


針對所有的平臺都使用了混淆和反分析檢查,但是每個平臺的混淆都是不同的。比如,iOS 是唯一使用臨時密鑰(ephemeral key)加密的,也就是說漏洞利用無法在抓包的情況下恢復,而是需要中間人才能實現漏洞利用的重寫。

這些漏洞利用使得研究人員相信漏洞服務器1和漏洞服務器2背后的實體是不同的,但是互相處于一種協作模式。兩個漏洞利用服務器都使用了Chrome Freetype RCE (CVE-2020-15999)漏洞,但是漏洞利用的代碼卻是不同的。因此,研究人員相信這是兩個不同的運營者。

攻擊者利用的7個0 day漏洞如下:

  •  CVE-2020-15999 - Chrome Freetype堆緩存溢出漏洞;
  • CVE-2020-17087 - Windows cng.sys中的堆緩存溢出漏洞;
  •  CVE-2020-16009 - TurboFan map deprecation中的Chrome type confusion
  •  CVE-2020-16010 – Chrome安卓版堆緩存溢出漏洞
  •  CVE-2020-27930 - Safari 任意棧讀寫漏洞
  •  CVE-2020-27950 - iOS XNU kernel 內存泄露漏洞
  •  CVE-2020-27932 - iOS kernel type confusion with turnstiles

總結

Project Zero 研究人員發現,攻擊者在2020年的攻擊活動中使用了多個0 day漏洞利用鏈和7個0 day漏洞利用。與2020年早期的攻擊活動中,攻擊者在1年里使用了至少11個0 day漏洞利用。

本文翻譯自:https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2013-11-20 14:44:07

2023-08-03 17:57:43

2023-12-26 16:29:15

2011-12-08 12:49:24

2022-06-05 14:03:00

漏洞DDoS 攻擊

2015-07-16 11:41:51

2023-11-13 09:47:53

2023-10-12 18:17:59

2021-07-15 10:17:14

黑客漏洞網絡犯罪論

2013-09-29 09:49:14

2024-05-23 15:13:06

2021-03-04 13:54:44

網絡安全黑客攻擊

2014-06-26 11:33:42

2015-06-25 17:23:33

2024-01-05 08:58:36

2012-06-19 15:16:05

2024-11-27 16:39:54

2021-09-08 10:35:43

黑客零日漏洞攻擊

2025-03-05 10:29:19

2009-04-06 07:06:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久久久午夜片 | 亚洲一区免费 | 国产精品久久久久久婷婷天堂 | 综合久久网 | 国产精品视频一区二区三区 | 久久亚洲综合 | 毛片在线免费 | 日韩在线免费视频 | a免费视频 | 中文字幕在线视频网站 | 亚洲一二三区在线观看 | 国产精品视频一二三区 | 亚洲成人一区二区三区 | 亚洲人的av| 99精品国产一区二区三区 | 亚洲协和影视 | 精品久久久av | 欧美精品一区二区在线观看 | 日韩高清在线观看 | 免费精品视频一区 | 欧美日本韩国一区二区三区 | 日本一区二区视频 | 国产黄a一级 | 国产一级久久久久 | 日本在线观看网址 | 亚洲高清在线观看 | 国产激情在线看 | 国产精品成人久久久久 | 亚洲一二三区不卡 | 日韩在线小视频 | 亚洲精品日韩综合观看成人91 | 国产在线观看免费 | av大片在线观看 | 国产精品a久久久久 | 亚洲女优在线播放 | 亚洲激情在线视频 | 欧美一极视频 | 日本成人在线免费视频 | 午夜视频免费在线观看 | 中文久久 | 国产午夜亚洲精品不卡 |