18 年前的安全漏洞仍威胁 Chrome、Firefox 和 Safari 浏览器
时间:2024-08-09 18:32:52
来源:
IT之家 8 月 9 日消息,网络安全公司 Oligo 最新示警,报告了存在于 、 和 浏览器中的安全漏洞,黑客可利用该漏洞入侵本地网络。
0.0.0.0 Day 漏洞
该团队将该漏洞命名为“0.0.0.0 Day”,可以追溯到 18 年前,黑客主要利用 0.0.0.0 这个看似无害的 IP 地址,攻击本地服务(包括用于开发、操作系统甚至内部网络的服务)。
团队表示这个漏洞暴露了浏览器处理网络请求时存在的一个基本缺陷,可能会让恶意行为者访问本地设备上运行的敏感服务。
这个错误最早可以追溯到 2006 年, 公司在 BUG 追踪页面显示了相关问题,在 BUG 追踪页面显示为 2008 年,但目前两个 BUG 均显示为 Open 状态,没有修复。
主流浏览器均受影响
该机构表示包括 、、 在内,所有主流浏览器均存在这个逻辑漏洞。
攻击者可以在 macOS 和 Linux 发行版上,利用该漏洞让公共网站(如以 .com 结尾的域名)访问本地网络()服务,并可能通过使用 0.0.0.0 地址而不是 / 127.0.0.1 在访问者的主机上执行任意代码。
IT之家从报道中获悉, 系统版本不受影响。
已有证据表明黑客发起攻击
专家们敦促解决这一漏洞,目前已经有证据表明黑客利用该漏洞发起攻击。
根据 中的计数器,发送 0.0.0.0 的网站比例正在上升。这些网页可能是恶意的,目前占所有网站的 0.015%。截至 2024 年 8 月,全球有 2 亿个网站,可能有多达约 1 万个公共网站正在使用 0.0.0.0 进行通信。
标签:
相关阅读
- 1起动机哒哒响启动不了怎么解决,冬天开暖风选择外循环还是内循环
- 2英亩换算平方米,1公顷等于多少亩和平方米?详细换算方法解析
- 3三菱奕歌发动机多大马力,共享兰博基尼动力,奥迪RSQ8最新曝光
- 4192.168.1.1无线路由器,如何通过192.168.1.1地址登录路由器设置界
- 5大理旅游团,大理古城4天参团游价格解析到大理古城旅游四天费用多
- 6电动四轮车在哪里买,两轮、三轮、四轮电动车生产基地大揭秘,全国分
- 7汽车每周发动一次,汽车长期不开每周原地怠速30分钟的好处与注意事
- 8英语商务书信的正确写法,写作指南关键注意事项与技巧解析
- 9路虎发现运动版上市9个月跌破27万,价格暴跌的七款豪车盘点
- 10基础油有哪几种,润滑脂dn值详解如何选择适合的润滑脂等级
- 11路虎发现运动版,奇瑞捷豹路虎新篇章开启?
- 12一汽大众新能源,一汽新能源领域发展现状与未来规划深度解析
- 13汽车每周发动一次,车子一个星期开一次到两次的坏处及其对车辆的影
- 14重庆南坪有个儿童乐园吗,最新野炊地图不负春光,探索最佳野炊地点
- 15汽车每周发动一次,汽车长期不开每周原地怠速30分钟的好处与必要性

推荐

最新标签