谷歌研究称:2022 年的零日漏洞有一半是先前漏洞的变种

Google Project Zero 在 2022 年上半年共观察到 18 个被利用的零日漏洞,其中至少有一半存在,因为之前的漏洞没有得到妥善解决。

根据 Google Project Zero 研究员 Maddie Stone 的说法,如果组织应用更全面的修补程序,今年迄今为止出现的九个疯狂的零日漏洞本可以避免。

“最重要的是,2022 年的零日中有四个是 2021 年的野生零日的变体。距离最初的野生零日被修补仅 12 个月,攻击者又带着原始漏洞的变体回来了,”斯通说。

这些问题中最近的一个是 Windows 平台中的Follina漏洞。跟踪为 CVE-2022-30190,它是一个MSHTML 零日漏洞的变体,跟踪为 CVE-2021-40444。

CVE-2022-21882是另一个 Windows 漏洞,它是去年未正确解决的野生零日漏洞的变体,即CVE-2021-1732。

iOS IOMobileFrameBuffer 错误 ( CVE-2022-22587 ) 和 Chrome V8 引擎中的类型混淆缺陷 ( CVE-2022-1096 ) 是去年发现的另外两个零日漏洞 – CVE-2021-30983和分别为CVE-2021-30551。

其他 2022 零日漏洞是未正确解决的安全缺陷的变体,包括CVE-2022-1364 (Chrome)、CVE-2022-22620 (WebKit)、CVE-2021-39793 (Google Pixel)、CVE-2022-26134 (Atlassian Confluence ) 和CVE-2022-26925(称为 PetitPotam 的 Windows 缺陷)。

“在 Windows win32k [CVE-2022-21882] 和 Chromium 属性访问拦截器 [CVE-2022-1096] 漏洞的情况下,概念验证漏洞利用的执行流程已被修补,但根本原因问题没有得到解决:攻击者能够回来并通过不同的路径触发原始漏洞,”斯通解释说。

WebKit 和 PetitPotam 问题之所以出现,是因为尽管最初的漏洞已经得到解决,但它们在某个时候已经退化,这使得攻击者可以再次利用相同的漏洞。

“当在野外检测到 0-day 漏洞时,这就是攻击者的失败案例。这是我们安全维护者的一份礼物,让我们尽可能多地学习并采取行动确保该向量不能再次使用,”斯通指出。

确保正确和全面修复漏洞的建议包括分析其根本原因及其引入方式,分析与当前安全问题相似的漏洞,以及分析所采用的漏洞利用技术和补丁。

“透明地分享这些分析也有助于整个行业。这使开发人员和安全专业人员能够更好地了解攻击者对这些漏洞的了解,从而有望带来更好的解决方案和整体安全性,”Stone 总结道。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/142778.html<

(0)
管理的头像管理
上一篇2025-03-09 09:40
下一篇 2025-03-09 09:41

相关推荐

  • 站群服务器怎么优化爬虫抓取效率,有哪些技巧?

    优化站群服务器爬虫抓取效率,核心在于提升服务器响应速度、保障IP纯净度、合理规划内容结构,并建立持续监控机制,服务器硬件与网络配置是基础底座不稳,上层建筑再华丽也枉然,站群服务器承载多站点,资源竞争激烈,硬件与网络配置直接影响爬虫的第一印象,选择高性能CPU与充足内存爬虫抓取本质是HTTP请求处理,CPU负责解……

    2026-07-27
    0
  • 服务器 IP 被拉黑了怎么解封

    服务器IP被拉黑,解封的关键在于先判断拉黑类型,然后对症下药, 被墙、被服务商封禁、被目标网站拉黑,三种情况各有不同的处理路径,以下内容基于行业常见实践和合规操作,帮你一步步搞定,怎么判断你的IP被拉黑了IP被拉黑的表现很直接,但原因可能藏得深,先确认症状,再做诊断,常见症状清单从你的服务器无法访问特定网站或服……

    2026-07-27
    0
  • 网站加载速度慢如何从服务器端优化,优化方法是什么

    网站加载速度慢的根源往往在服务器端,优化服务器配置、网络架构和软件环境是提升速度最直接有效的方法,很多人把精力都放在前端压缩图片、合并脚本上,却忽略了服务器端才是真正的性能瓶颈,服务器响应慢,前端再怎么优化也是杯水车薪,下面从硬件、网络、软件、内核四个层面拆解服务器端优化,并给出可落地的操作步骤,服务器硬件配置……

    2026-07-27
    0
  • 服务器CPU占用100%怎么排查解决?,是什么原因?

    服务器CPU占用100%,排查需从进程占用、系统负载、异常行为三方面入手,常规操作包括检查资源占用、分析日志、优化配置或查杀病毒, 运维工作中,CPU飙升至100%是常见棘手问题,若不及时处理,服务响应会变慢,甚至中断,下面从定位到解决,再到预防,给出系统化方案,快速定位——找到消耗CPU的真实进程当告警发出……

    2026-07-27
    0
  • 站群服务器如何防同行恶意攻击,有哪些防御措施?

    站群服务器防同行恶意攻击,关键在于构建以IP隔离、流量清洗、系统加固和合规服务商为核心的多层防御体系,站群服务器因为承担多个独立站点,IP数量多,暴露面广,很容易成为同行恶意攻击的目标,攻击手段从流量型DDoS到应用层CC、端口扫描、渗透提权,甚至恶意举报导致IP被搜索引擎屏蔽,本质上都是在利用防御盲区,要真正……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注