Szokujące odkrycia: 0daye w systemach Windows, Android i iOS!
Szokujące odkrycia: 0daye w systemach Windows, Android i iOS!
W ostatnich dniach świat bezpieczeństwa IT wstrzymał oddech. Google Project Zero ujawniło istnienie 0dayów w trzech kluczowych systemach operacyjnych: Windows 10, Android oraz iOS. Wyjątkowo niebezpieczne exploity były kolportowane z dwóch serwerów i osadzane na różnych zhakowanych stronach internetowych.
Co ciekawe, nawet po załataniu podatności w Androidzie, na serwerze pojawił się nowy patch dla całego exploita, który wykorzystał alternatywną podatność. Tego typu działania pokazują, jak bardzo cyberprzestępcy są zdeterminowani, aby wykorzystać wszelkie luki w zabezpieczeniach.
Lista wykorzystanych podatności jest przerażająca: CVE-2020-15999 – Chrome Freetype heap buffer overflow CVE-2020-17087 – Windows heap buffer overflow w cng.sys CVE-2020-16009 – Chrome type confusion w TurboFan CVE-2020-16010 – Chrome for Android heap buffer overflow CVE-2020-27930 – Safari arbitrary stack read/write via Type 1 fonts CVE-2020-27950 – iOS XN
Ta sytuacja stawia pytania o bezpieczeństwo naszych danych i o to, jak długo jeszcze będziemy narażeni na ataki cyberprzestępców.
Na podstawie: Źródła








