安全|Project Zero披露7个零日漏洞:iOS/Android/Windows均受影响
谷歌旗下的安全团队 Project Zero 近日更新博文 , 表示在 2020 年已经有证据表明黑客成功利用 7 个零日漏洞入侵 Android、Windows 和 iOS 设备 。这些漏洞都是通过水坑攻击(watering hole attack)方式提供的 , 恶意代码被插入到数十个面向特定目标和人群的网站 。
文章图片
黑客实施的一些代码和策略引起了谷歌安全团队的特别关注:“虽然所有平台都部署了混淆(obfuscation)和反分析检查 , 但是每个平台的混淆是不同的 。例如 , iOS 是唯一存在暂时密钥 (Ephemeral key)加密漏洞的平台 , 意味着这些漏洞无法单独从数据包转储中恢复 , 而是需要我们这边的主动 MITM 来即时重写漏洞” 。
【安全|Project Zero披露7个零日漏洞:iOS/Android/Windows均受影响】
文章图片
这些漏洞涵盖的问题范围相当广泛--从现代 JIT 漏洞到大量的字体 bug 缓存 。总的来说 , 每个漏洞本身都显示出对漏洞开发和被利用的漏洞的专业理解 。在 Chrome Freetype 零日的案例中 , Project Zero 表示利用方法很新颖 。想出如何触发 iOS 内核权限漏洞的过程本来就不简单 。混淆方法五花八门 , 摸索起来费时费力 。
7个漏洞分别为
● CVE-2020-15999 - Chrome Freetype heap buffer overflow
● CVE-2020-17087 - Windows heap buffer overflow in cng.sys
● CVE-2020-16009 - Chrome type confusion in TurboFan map deprecation
● CVE-2020-16010 - Chrome for Android heap buffer overflow
● CVE-2020-27930 - Safari arbitrary stack read/write via Type 1 fonts
● CVE-2020-27950 - iOS XNU kernel memory disclosure in mach message trailers
● CVE-2020-27932 - iOS kernel type confusion with turnstiles
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 周鸿祎|网络安全行业应提升数字安全认知
- 挖矿|深信服2021年度安全技术盘点,解决了用户哪些需求呢?