网站首页 > 资源文章 正文
IT之家 8 月 9 日消息,网络安全公司 Oligo Security 最新示警,报告了存在于 Chrome、Firefox 和 Safari 浏览器中的安全漏洞,黑客可利用该漏洞入侵本地网络。
0.0.0.0 Day 漏洞
该团队将该漏洞命名为“0.0.0.0 Day”,可以追溯到 18 年前,黑客主要利用 0.0.0.0 这个看似无害的 IP 地址,攻击本地服务(包括用于开发、操作系统甚至内部网络的服务)。
团队表示这个漏洞暴露了浏览器处理网络请求时存在的一个基本缺陷,可能会让恶意行为者访问本地设备上运行的敏感服务。
这个错误最早可以追溯到 2006 年,Mozilla 公司在 BUG 追踪页面显示了相关问题,在 Chromium BUG 追踪页面显示为 2008 年,但目前两个 BUG 均显示为 Open 状态,没有修复。
主流浏览器均受影响
该机构表示包括 Chromium、Firefox、Safari 在内,所有主流浏览器均存在这个逻辑漏洞。
攻击者可以在 macOS 和 Linux 发行版上,利用该漏洞让公共网站(如以 .com 结尾的域名)访问本地网络(localhost)服务,并可能通过使用 0.0.0.0 地址而不是 localhost / 127.0.0.1 在访问者的主机上执行任意代码。
IT之家从报道中获悉,Windows 系统版本不受影响。
已有证据表明黑客发起攻击
专家们敦促解决这一漏洞,目前已经有证据表明黑客利用该漏洞发起攻击。
根据 Chromium 中的计数器,发送 0.0.0.0 的网站比例正在上升。这些网页可能是恶意的,目前占所有网站的 0.015%。截至 2024 年 8 月,全球有 2 亿个网站,可能有多达约 1 万个公共网站正在使用 0.0.0.0 进行通信。
猜你喜欢
- 2024-10-27 信创技术分享银河麒麟V10服务器操作系统网卡不能自启动问题处理
- 2024-10-27 一定不要用默认的设置运行MongoDB数据库,我的一次被黑经历
- 2024-10-27 被讯搜虐得怀疑人生?这份笔记教你正确打开方式
- 2024-10-27 内穿软件推荐(设计内衣的软件)
- 2024-10-27 如何实现限流功能?(如何实现限流功能)
- 2024-10-27 浏览器跨域问题以及常用解决方案(浏览器跨域问题以及常用解决方案)
- 2024-10-27 你真的会用ocelot吗?记一次排查系统串账号之旅
- 2024-10-27 VMware中vCenter密码忘记后如何重置?
- 2024-10-27 客户端navicat遇到问题怎么办?(navicat登录)
- 2024-10-27 小心,别被eureka坑了(eureka是干嘛的)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)