Google dice que una cuarta parte de todas las vulnerabilidades de día 0 son nuevas variaciones de viejos problemas

Google on 0-day vulnerabilities

Los analistas de Google estudiaron las vulnerabilidades de día 0 que descubrieron en 2020, y concluyó que casi una cuarta parte de los problemas son nuevas variaciones de errores ya conocidos que habían recibido parches anteriormente..

Los autores del informe escriben que muchos problemas se podrían haber evitado si los desarrolladores hubieran corregido inmediatamente sus productos más a fondo..

En 2020, gracias al trabajo del equipo de Google Project Zero, fueron identificados 24 vulnerabilidades de día cero, que fueron explotados activamente por piratas informáticos. seis de ellos (en cromo, Firefox, explorador de Internet, Safari y Windows) resultaron ser nuevas versiones de vulnerabilidades previamente conocidas. Según cabe suponer, Los atacantes estudiaron cuidadosamente los antiguos informes de errores., descubrió los problemas originales, y luego creó nuevas versiones de exploits para ellos.

Google sobre las vulnerabilidades del día 0

En algunas hazañas, fue suficiente cambiar una o dos líneas de código para obtener un nuevo exploit funcional para una vulnerabilidad de día cero.dicen los expertos.

Además, Otros tres problemas que se descubrieron el año pasado y afectaron a Chrome, Internet Explorer y Windows no se solucionaron por completo, eso es, eventualmente requirieron parches adicionales. De hecho, si los piratas informáticos estudiaran cuidadosamente las correcciones publicadas, podrían descubrir una manera que les permita continuar explotando errores y ataques.

Google sobre las vulnerabilidades del día 0

Los expertos de Google Project Zero aconsejan a sus colegas que analicen en mayor profundidad las vulnerabilidades de día 0 y aprendan a trabajar con este tipo de problemas.. Una vez que se creó el equipo de Google Project Zero específicamente para buscar e investigar vulnerabilidades de día cero, y ahora sus expertos dicen que los errores de día 0 son una especie de «ventana» que permite mirar dentro de las cabezas de los atacantes, aprender todo lo posible sobre posibles vectores de ataque , Clases de problemas y cómo abordarlos..

Cuando se detectan exploits de día 0 en estado salvaje, es el caso de fracaso para un atacante. Es un regalo para nosotros, los defensores de la seguridad, aprender todo lo que podamos y tomar medidas para garantizar que ese vector no se pueda volver a utilizar.. El objetivo es obligar a los atacantes a empezar de cero cada vez que detectemos uno de sus exploits.: se ven obligados a descubrir una vulnerabilidad completamente nueva, Tienen que invertir tiempo en aprender y analizar una nueva superficie de ataque., Deben desarrollar un nuevo método de explotación.. Para hacer eso, Necesitamos soluciones correctas y completas..dijo a los expertos de Google Project Zero.

Déjame recordarte que en el otoño. Google Project Zero descubrió una vulnerabilidad de día 0 en el kernel de Windows.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *