2023/1/19
Seth Jenkins
内核安全
作者:Seth Jenkins,Project Zero
在相当长的一段时间里,空指针解引用(null-deref)漏洞曾是内核中高度可利用的漏洞类型。在内核能够无限制访问用户空间内存、且用户空间程序仍能映射零页的时代,存在许多利用空指针解引用漏洞的简单技术。然而,随着现代漏洞缓解措施(如SMEP和...
2023/1/12
Ivan Fratric
网络安全
作者:Ivan Fratric,Project Zero
注:本文讨论的漏洞 CVE-2022-42855 已在 iOS 15.7.2 和 macOS Monterey 12.6.2 中修复。虽然该漏洞在 iOS 16 和 macOS Ventura 上似乎不可利用,但 iOS 16.2 和 mac...
2022/12/8
Seth Jenkins
内核安全
Seth Jenkins,Project Zero
这篇博客文章详细介绍了CVE-2022-42703(P0 issue 2351 - 已于2022年9月5日修复)的利用方法。这是Jann Horn在Linux内核内存管理(MM)子系统中发现的一个漏洞,会导致struct anon_vma的use-...
2022/11/22
Ian Beer
移动安全
作者:Ian Beer,Project Zero
注意:本文讨论的漏洞(CVE-2022-33917)已由上游供应商修复,但在发布时,这些修复尚未推送到下游受影响的Android设备(包括Pixel、三星、小米、Oppo等)。目前,搭载Mali GPU的设备仍然存在漏洞。
引言2022年6月,Pro...
2022/11/4
Maddie Stone
移动安全
作者:Maddie Stone,Project Zero
注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...
2022/11/2
Felix Wilhelm
密码学
作者:Felix Wilhelm,Project Zero
今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...
2022/10/27
James Forshaw
漏洞分析
作者:James Forshaw,Project Zero
我最近花了很多时间研究Windows身份验证实现,特别是Kerberos。2022年6月,我发现了一个关于RC4加密处理的有趣问题2310,如果你能够拦截Kerberos与KDC之间的网络流量,或者当用户配置为禁用典型预认证要求时,该漏洞允...
2022/8/10
Xingyu Jin
网络安全
深入分析一个野外Android漏洞利用
作者:Xingyu Jin,Android安全研究这是由两部分组成的客座博客文章的第一部分,我们将首先探讨CVE-2021-0920漏洞的根本原因。在第二篇文章中,我们将深入分析该漏洞的野外0day利用以及入侵后模块。
野外CVE-2021-0920漏洞利用概...
2022/6/30
Maddie Stone
网络安全
发布者:Maddie Stone,Google Project Zero
这篇博文概述了我在2022年6月FIRST会议上发表的演讲《2022年野外0day漏洞利用现状……截至目前》。幻灯片可在此处获取。
过去三年,我们每年都会发布关于在野外发现并利用的0day漏洞的年度回顾报告。最近的一份报告是《...
2022/6/23
Ian Beer
移动安全
作者:Ian Beer,Google Project Zero
注意:此问题 CVE-2021-30983 已于 2021 年 12 月在 iOS 15.2 中修复。
2021 年底,Google 的威胁分析小组(TAG)与我分享了一个 iPhone 应用:
应用启动画面显示沃达丰运营商徽标和文字...