O Google diz que um quarto de todas as vulnerabilidades de dia 0 são novas variações de problemas antigos

Google on 0-day vulnerabilities

Os analistas do Google estudaram as vulnerabilidades de dia 0 que descobriram em 2020, e concluiu que quase um quarto dos problemas são novas variações de bugs já conhecidos que já haviam recebido patches.

Os autores do relatório escrevem que muitos problemas poderiam ter sido evitados se os desenvolvedores corrigissem imediatamente seus produtos de forma mais completa..

Em 2020, graças ao trabalho da equipe do Google Project Zero, foram identificados 24 vulnerabilidades de dia zero, que foram ativamente explorados por hackers. Seis deles (no Chrome, Raposa de fogo, Internet Explorer, Safári e Windows) acabaram sendo novas versões de vulnerabilidades anteriormente conhecidas. Supostamente, os invasores estudaram cuidadosamente os antigos relatórios de bugs, descobri os problemas originais, e então criou novas versões de exploits para eles.

Google sobre vulnerabilidades de dia 0

Em algumas façanhas, foi suficiente alterar uma ou duas linhas de código para obter uma nova exploração funcional para uma vulnerabilidade de dia zero.dizem os especialistas.

Além disso, três outros problemas que foram descobertos no ano passado e afetaram o Chrome, Internet Explorer e Windows não foram totalmente corrigidos, aquilo é, eles eventualmente exigiram patches adicionais. Na verdade, se os hackers estudassem cuidadosamente as correções lançadas, eles poderiam descobrir uma maneira de continuar explorando bugs e ataques.

Google sobre vulnerabilidades de dia 0

Os especialistas do Google Project Zero aconselham seus colegas a analisar mais profundamente as vulnerabilidades do dia 0 e aprender a trabalhar com esses problemas. Uma vez que a equipe do Google Project Zero foi criada especificamente para pesquisar e pesquisar vulnerabilidades de dia zero, e agora seus especialistas dizem que os bugs do dia 0 são uma espécie de “janela” que permite examinar as cabeças dos atacantes, aprenda o máximo possível sobre possíveis vetores de ataque , classes de problemas e como lidar com eles.

Quando explorações de dia 0 são detectadas em estado selvagem, é o caso de falha de um invasor. É um presente para nós, defensores da segurança, aprendermos o máximo que pudermos e tomarmos medidas para garantir que esse vetor não possa ser usado novamente.. O objetivo é forçar os invasores a começar do zero cada vez que detectamos uma de suas explorações.: eles são forçados a descobrir uma vulnerabilidade totalmente nova, eles precisam investir tempo aprendendo e analisando uma nova superfície de ataque, eles devem desenvolver um novo método de exploração. Fazer isso, precisamos de soluções corretas e abrangentes.disse aos especialistas do Google Project Zero.

Deixe-me lembrá-lo que no outono O Google Project Zero descobriu uma vulnerabilidade de dia 0 no kernel do Windows.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *