漏洞情报 | WebKit2GTK多个高危漏洞

VSole2021-07-29 17:18:40

0x01 漏洞描述


WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源的Web浏览器引擎。WebKitGTK是WebKit引擎基于GTK环境的实现,包含WebKit的全部功能。

360漏洞云监测到WebKit2GTK存在多个高危漏洞,远程攻击者可利用这些漏洞通过特制的网页内容执行任意代码或泄露敏感信息。

  • CVE-2021-21775
  • 漏洞类型:释放后重用
  • 漏洞描述:特殊构造的恶意网页可引起信息泄露和内存损坏。
  • CVE-2021-21779
  • 漏洞类型:释放后重用
  • 漏洞描述:特殊构造的恶意网页可引起信息泄露和内存损坏。
  • CVE-2021-30663
  • 漏洞类型:整型溢出
  • 漏洞描述:处理恶意制作的网页内容可导致任意代码执行。
  • CVE-2021-30665
  • 漏洞类型:缓冲区溢出
  • 漏洞描述:处理恶意制作的网页内容可导致任意代码执行,该漏洞存在在野利用
  • CVE-2021-30689
  • 漏洞类型:跨站脚本
  • 漏洞描述:处理恶意制作的网页内容可导致通用跨站脚本攻击。
  • CVE-2021-30720
  • 漏洞类型:访问限制绕过
  • 漏洞描述:恶意网站能访问任意服务器上的限制端口。
  • CVE-2021-30734
  • 漏洞类型:缓冲区溢出
  • 漏洞描述:处理恶意制作的网页内容可导致任意代码执行。
  • CVE-2021-30744
  • 漏洞类型:跨站脚本
  • 漏洞描述:处理恶意制作的网页内容可导致通用跨站脚本攻击。
  • CVE-2021-30749
  • 漏洞类型:缓冲区溢出
  • 漏洞描述:处理恶意制作的网页内容可导致任意代码执行。
  • CVE-2021-30795
  • 漏洞类型:释放后重用
  • 漏洞描述:处理恶意制作的网页内容可导致任意代码执行。
  • CVE-2021-30797
  • 漏洞类型:输入验证不当
  • 漏洞描述:处理恶意制作的网页内容可导致任意代码执行。
  • CVE-2021-30799
  • 漏洞类型:缓冲区溢出
  • 漏洞描述:处理恶意制作的网页内容可导致任意代码执行。


0x02 危害等级

高危:8.8

0x03 影响版本

WebKit2GTK <2.32.3-1

0x04 修复版本

WebKit2GTK 2.32.3-1

0x05 修复建议

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

网络安全webkit
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国网络安全和基础设施安全局 (CISA) 下令联邦机构解决三个最近修补的影响 iPhone、Mac 和 iPad 的零日漏洞。
两个在野外被积极利用以破解 iPhone、Mac 和 iPad 的安全漏洞。
苹果公司于6月14日发布了重要安全更新iOS 12.5.4,修复了WebKit组件中的两个安全漏洞(CVE-2021-30761和CVE-2021-30762),
卡巴斯基表示这些漏洞已被黑客在野外利用,网络攻击者通过漏洞在其员工的 iPhone 上部署 Triangulation 间谍软件。此外,俄罗斯联邦安全局还表示发现了俄罗斯政府官员和驻以色列、中国和北约成员国大使馆工作人员的数千部 iPhone 受感染。当地时间上周三,苹果公司已获悉一份报告,称该问题可能已被积极利用于 iOS 15.7 之前发布的 iOS 版本。
本文仅作为技术讨论及分享,严禁用于任何非法用途。本文将介绍一个操作浏览器进行口令暴破的案例与验证码识别工具。Playwright:浏览器自动化工具Playwright 是一个强大的 Python 库,仅用一个 API 即可自动执行 Chromium、Firefox、WebKit 等主流浏览器自动化操作,并同时支持以无头模式、有头模式运行。Playwright:滑动验证码案例生成登录流程代码安装 playwright 后,运行下面命令进行录制浏览器操作,并生成代码:python -m playwright codegen
Apple Shortcuts安全漏洞(CVE-2024-23204)允许攻击者访问目标设备并窃取敏感数据,官方敦促立即更新您的设备!
周三,苹果公司宣布,他们在 iPhone、iPad 和 Mac 电脑中发现了两个严重的安全漏洞,甚至有些型号的iPod都受到了影响。当天,苹果公司就紧急发布了 iOS 15.6.1 和 iPadOS 15.6.1 的安全更新,并建议所有用户立即更新软件,以避免被黑客入侵。
据这家网络安全公司称,该供应商已积极联系客户,敦促他们修补受影响的系统。该报告称,勒索软件攻击的急剧上升影响了当前网络保险公司的承保业绩,这些攻击占2020年所有网络保险索赔的近75%。委员会将在工作12个月后提交最终报告。谷歌因不遵守规定被罚款3.74亿美元,苹果因未在俄罗斯存储数据而被罚款。
黑客通常声誉不佳,但没有他们,许多安全问题仍将无法被发现。佐治亚理工学院网络安全博士生Ryan P
DOM,全称document object model,译为文档对象模型。是浏览器对页面元素的分层表示。
VSole
网络安全专家