零日漏洞攻击持续高发,谷歌又发现4个被在野利用
2021年上半年,全球公开披露有33个零日漏洞被用于网络攻击,比2020年全年总数还多了11个。
谷歌安全最新披露4个已遭在野利用的零日漏洞,其中前三个疑似由某漏洞经纪人多次售卖,第四个被用于攻击西欧国家;
据谷歌安全统计,2021年上半年,全球公开披露有33个零日漏洞被用于网络攻击,比2020年全年总数还多了11个;
虽然公开披露被在野利用的零日漏洞数量大量增加,但谷歌安全团队认为,更多的检测和披露工作也促成了这种上升趋势。
7月14日消息,谷歌安全团队发布新博客,就今年网络攻击活动中出现的四个零日漏洞进行了技术细节披露,并提醒已经有黑客利用这些漏洞向部分用户发动高度针对性攻击。
谷歌表示,以下几个零日漏洞已被用于攻击Chrome、IE以及iOS浏览器Safari的用户:
CVE-2021-21166、CVE-2021-30551 :针对Chrome;
CVE-2021-33742:针对IE;
CVE-2021-1879 :针对WebKit (Safari)。
普普点评:
有多种因素可能会导致被披露在野零日漏洞数量的上升。一方面,是各方检测和披露越来越多,比如苹果今年就开始披露漏洞是否遭在野利用,研究人员也变得更多;另一方面,为了提高利用成功率,基于平台安全成熟度提升、移动平台的增加、漏洞经纪人增多、安全防护水平的提升等原因,攻击者也可能使用更多的零日漏洞。