ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

赛博昆仑洞见防御产品提前近半年精准预测谷歌Chrome浏览器在野高危零日漏洞攻击

时间:2021-09-14 18:07:38来源:互联网编辑:星辉

北京时间9月14日, 谷歌发布了Chrome浏览器的93.0.4577.82桌面版本更新,着重修补了两个被“在野”利用的Chrome零日漏洞CVE-2021-30632和CVE-2021-30633。这两个被谷歌标记为“高危”的漏洞可以使攻击者完全控制上网用户的电脑,建议用户尽快更新升级。而这两个漏洞,前360 CTO知名黑客MJ(郑文彬)创立的赛博昆仑公司,早在今年四月份就提前精准预测到,并为其产品用户进行了针对性的提前保护。

图片1.png

图:谷歌Chrome浏览器官方发布公告

据安全专家分析,这两个漏洞分别存在于Chrome浏览器的“V8”脚本引擎和索引数据库API中,攻击者结合这两个漏洞,可以构造一个被称为“Full Chain”的完整攻击链。当用户使用Chrome核的浏览器访问恶意网址,其中利用这两个漏洞的代码就能完全控制用户的电脑。

通过这类高危零日漏洞进行的攻击,通常很难被安全软件或解决方案捕获,因此全球的安全研究员都在争分夺秒,试图在恶意攻击者之前发现并修复、防御这些漏洞。这也是我们每天看到主流的操作系统、应用软件都要经常打补丁、升级更新的原因。

在这些漏洞里,最危险、影响力最大的就要数“在野”漏洞。

所谓的“在野”漏洞,就是当恶意攻击者比软件厂商、第三方的安全研究人员更早地发现了漏洞,并利用这些漏洞对目标的用户进行攻击。

由于在彼时,没有人知道这个漏洞的情况,理论上来说,除非提前知道攻击者使用的漏洞,没有手段能够100%防御这样的攻击,而一旦遭到零日漏洞这样的高级攻击手法,受害者往往会在瞬间丢失重要的数据资产,或者导致其所在的内部网络遭到更进一步的入侵。可以说,一旦你被“在野”漏洞盯上,基本上就逃脱不了“被黑”的结果。

而在今年,这种局面可能将会被改变。八月初,前360 CTO,知名黑客MJ(郑文彬)创立的赛博昆仑公司,公开宣布旗下一款可以对零日漏洞,尤其是“在野”零日漏洞进行精准、提前防御的安全产品:洞见平台,宣称通过其独家的“漏洞预测”、“提前漏洞防御”技术,可以早在“在野”漏洞被发现、被利用之前,就对用户进行精准保护,防患于未然。

据赛博昆仑CEO郑文彬介绍,就在这次谷歌“全链”“在野”零日漏洞攻击事件中, 旗下负责“漏洞预测”技术的昆仑实验室,就提前精确预测了链条中的关键漏洞:CVE-2021-30632,并提前近半年时间,也就是早在今年的四月份,就为其产品用户进行了针对性的提前保护。

“被昆仑实验室提前发现的漏洞CVE-2021-30632,属于该攻击链条中最初的、也是最核心的一环,我们的防御产品结合云端的漏洞情报库,能为用户及时切断针对该漏洞的利用,就堵死了这个“在野”利用的攻击”,郑文彬分析道,他也提供了一些同这个漏洞相关的证明:

图片2.png

图:谷歌官方CVE-2021-30632补丁代码

图片3.png

图:昆仑实验室研究员提前发现(4月20日)漏洞相关PoC代码(处于安全考虑隐去关键部分)

“当然,这个漏洞只是我们为客户提前防御的冰山一角,恰好被“在野”的攻击者用到,从而进入公众的视野,实际上我们一直在为客户默默提供着,包括不同高危漏洞的提前保护等在内的多种不同防御解决方案”,郑文彬介绍道。

随着数据安全、系统安全的重要性越来越凸显,网络安全攻防的重点和关键战场也越来越向基于主机、针对漏洞的方向倾斜。

就在谷歌发布紧急安全升级的同一天,苹果的iOS系统也被爆出多个高危的“在野”零日漏洞。通过这些漏洞,恶意的攻击者仅须向目标手机发送一条匿名短信,不需要被害者打开短信,其手机就会被完全控制,导致手机内重要数据泄露、手机沦为攻击者的“窃听器”、“定位器”。

据分析,自2021年初至今,全球已经发生近百起使用不同的“在野”零日漏洞进行的网络攻击, 涉及数十亿台终端设备、服务器和云计算网络。网络安全市场急需新型安全解决方案,为企业和用户的核心资产、业务提供切实有效的保护能力。

更多热门内容
2025最强折叠手机是哪一款?这款轻薄旗舰遥遥领先
如果说2024年是折叠屏技术的成熟年,那2025就是折叠屏旗舰全面比拼“硬实力”的时代。而在众多新品中,哪一款才配得上“2025最强折叠手机”的称号?答案已经非常明确:荣耀Magic V5凭借全球最薄的机身设计、超大电池续航以及全面均衡的性能表现,稳居行业之巅。2025最强

2025-07-21

三伏克星,智慧恒护!A.O.史密斯“数字真五恒系统”打造清凉无敏堡垒
告别闷热黏腻,远离空调病!三伏天的热浪滚滚而来,高温高湿不仅让人汗流浃背、心烦气躁,更易诱发空调病,甚至加重尘螨、霉菌滋生带来的过敏困扰。紧闭门窗躲清凉?空气沉闷、病菌滋生反而更伤身。如何在酷暑中,为家人筑起一道清凉、洁净、恒久舒适的暑期防线?A.O.史密

2025-07-21

维谛Vertiv收购定制化机柜解决方案制造商
维谛宣布收购定制化机柜解决方案制造商,此次收购将巩固维谛在高密一体化基础设施解决方案的领导地位。作为全球领先的关键数字基础设施及连续性解决方案提供商,维谛(Vertiv,NYSE:VRT)于2025年7月17日宣布,其已达成协议以2亿美元收购Great Lakes Data RacksCabinets

2025-07-21

迎14周年,春雨医生开启“线上直播感恩月”
2025年7月19日,中国移动互联网医疗的开创者春雨医生,迎来了14周岁的生日。14岁的春雨医生,已近成年。巧合的是:春雨医生在诞生之初,恰好迎来了移动互联网时代的发展,并乘势开创了在线问诊、空中诊所、开放平台等如今移动医疗行业的“标配”服务;而14年后的今年,随

2025-07-21

福昕软件"数智枫桥·数治北京"解决方案获评全国智慧检务创新案例
近日,由法制日报社主办的2025政法智能化建设案例及论文征集宣传活动评选结果揭晓。本次共评出智慧治理、智慧法院、智慧检务、智慧警务、智慧司法典型案例各10个、创新案例各20个、创新论文各30篇。福昕软件联合北京市人民检察院研发的“数智枫桥·数治北京”解决方案,

2025-07-21

从700万到800万台仅2个月,九号智能两轮电动车为何能领跑行业?
九号公司最近真的是喜事连连,最近九号公司生产的第800万台九号电动两轮车正式发车,而距离700万台发车仅仅过去了2个月的时间,毫无疑问九号电动车的增长势能领跑整个行业。在此期间,九号公司也正参展第三届链博会,并在“数字科技链条”展区展出多款重磅新品及核心零

2025-07-21

强势通过欧盟能效测试 三星Galaxy Z Flip7|Z Flip7 FE耐用性太出色
随着智能手机市场趋于饱和,消费者的换机周期越来越长。在TechInsights发布的调研报告显示,消费者的换机周期已经从此前的18个月增至51个月。因此,消费者在选择机型时,更加注重其使用寿命。近日,据外媒报道,三星全新推出的Galaxy Z Flip7和Galaxy Z Flip7 FE在续航

2025-07-21

TCL科技以绿色产业链筑牢化学品安全防线,强化绿色制造与合规运营
化学品安全是工业生产中保障人类健康、生态环境与产业可持续发展的重要环节。为确保生产运营合规稳定,TCL科技旗下生产型子公司设立专责部门,负责化学品全流程风险识别与管控,严格执行有害物质管理要求,确保产品在生产、运输、使用、处置等各环节中的安全性。全流程

2025-07-21

扬帆起航,争做行业“小龙” ——2025“直通乌镇”全球互联网大赛火热报名中
自2014年世界互联网大会乌镇峰会启幕以来,这一国际盛会已走入新的十年。“直通乌镇”全球互联网大赛作为乌镇峰会的亮点活动,历经六年深耕,已成为全球互联网领域的重要赛事之一。2025“直通乌镇”全球互联网大赛已全面开放报名,诚邀全球互联网领域项目踊跃参赛,在全

2025-07-21

从尖端技术到无障碍关怀:vivo携多项创新成果亮相联通合作伙伴大会
2025年7月18日,中国联通合作伙伴大会于上海盛大启幕,本次大会以“向实同行 共融新生态”为主题,汇聚全球伙伴共谋智能时代新机遇。vivo作为中国联通核心战略合作伙伴及创新领军企业,以“智领未来,共融新生态”为主题,全面展示其在6G技术、AI个人化智能、无障碍科技

2025-07-21