0.0.0.0 日漏洞揭示了 Chrome、Safari 和 Firefox 中存在 18 年之久的安全漏洞
一个已有 18 年历史的名为 "0.0.0.0 日 "的漏洞已被披露,该漏洞允许恶意网站绕过主要网络浏览器的安全协议,其中包括 谷歌浏览器, 火狐浏览器和 Apple Safari.该缺陷主要影响 和和 MacOS设备,使威胁行为者可以进行远程访问,从而更改设置、未经授权访问敏感信息,甚至实现远程代码执行。尽管该问题最初在 2008 年就被报告过,但在这些浏览器中仍未得到解决,不过开发人员已经承认了这一问题,并据说正在努力修复。
0.0.0.0 日 "漏洞源于不同浏览器的安全机制不一致,以及缺乏标准化,导致公共网站可以使用 "通配符 "IP 地址 0.0.0.0 与本地网络服务交互。 通过利用这个 IP 地址,攻击者可以攻击本地服务,包括用于开发和内部网络的服务。"0.0.0.0 "通常被解释为代表本地机器上的所有 IP 地址。
Oligo Security 的研究人员的研究人员发现有多个威胁方利用了这一漏洞。ShadowRay和 Selenium 攻击活动正积极瞄准人工智能工作负载和 Selenium Grid 服务器。作为回应,网络浏览器开发人员开始采取措施阻止对 0.0.0.0 的访问,谷歌 Chrome 浏览器、Mozilla Firefox 和Apple Safari 都计划更新以解决这一问题。
在这些修复措施完全实施之前,Oligo 建议开发人员采取其他安全措施,如使用 PNA(专用网络访问)标头、验证 HOST 标头、采用 HTTPS 和 CSRF(跨站请求伪造)令牌来保护其应用程序。
资料来源
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名