Redazione RHC : 6 Luglio 2022 22:19
Nella prima metà del 2022, gli esperti di Google Project Zero hanno scoperto 18 vulnerabilità zero-day utilizzate in attacchi (tra cui Microsoft Windows, Apple iOS e WebKit, Google Chromium, Pixel e Atlassian Confluence).
Almeno la metà di esse è stata rilevata a causa di errori introdotti nella fase di realizzazione di altre patch di sicurezza.
dotto | 2022 ITW 0 giorni | Variante |
Windows win32k | CVE-2022-21882 | CVE-2021-1732 (2021 itw) |
iOS IOMobileFrameBuffer | CVE-2022-22587 | CVE-2021-30983 (2021 itw) |
finestre | CVE-2022-30190 (“Follina”) | CVE-2021-40444 (2021 itw) |
Intercettori di accesso alle proprietà Chromium | CVE-2022-1096 | CVE-2016-5128CVE-2021-30551 (2021 itw) CVE-2022-1232 (Indirizzi incompleti CVE-2022-1096 corretti) |
Cromo v8 | CVE-2022-1364 | CVE-2021-21195 |
WebKit | CVE-2022-22620 (“Zombie”) | Il bug è stato originariamente corretto nel 2013, la patch è stata regredita nel 2016 |
Google Pixel | CVE-2021-39793 ** Mentre questo CVE dice 2021, il bug è stato corretto e divulgato nel 2022 | Stesso bug di Linux in un sottosistema diverso |
Confluenza atlante | CVE-2022-26134 | CVE-2021-26084 |
finestre | CVE-2022-26925 (“PetitPotam”) | CVE-2021-36942 (Patch regredito) |
L’esperta di Google Project Zero Maddie Stone ha affermato che quest’anno si sarebbero potute evitare nove vulnerabilità 0 day se le organizzazioni avessero rilasciato patch più complete e condotto più test.
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Supporta RHC attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
“Quattro vulnerabilità 0day del 2022 sono nuove versioni delle vulnerabilità rilevate nel 2021 che sono state sfruttate in attacchi. Appena 12 mesi dopo aver corretto la vulnerabilità originale, gli aggressori sono tornati ad attaccare con una nuova variante del bug originale”
scrive Stone.
Pertanto, i ricercatori di Google hanno calcolato che finora nel 2022 sono state scoperte solo quattro vulnerabilità zero-day davvero uniche e, in altri casi, è stato sufficiente per gli aggressori modificare leggermente i loro exploit e aggirare le correzioni dei produttori.
Un esempio degno di nota è la vulnerabilità di Follina recentemente scoperta (CVE-2022-30190), che è una variante 0day di un bug già corretto in MSHTML (CVE-2021-40444).
“Quando vengono scoperti exploit 0-day, per noi sostenitori della sicurezza è un dono. Possiamo imparare molto e agire per garantire che questo vettore di attacco non possa essere utilizzato di nuovo”
sottolinea Stone, esortando i colleghi a trattare le patch in modo più responsabile.
Nel corso di un’operazione internazionale coordinata, denominata “Operation Checkmate”, le forze dell’ordine hanno sferrato un duro colpo al gruppo ransomware BlackSuit (qu...
Il Dipartimento di Giustizia degli Stati Uniti ha segnalato lo smantellamento di quattro piattaforme darknet utilizzate per la distribuzione di materiale pedopornografico. Contemporaneamente, un dicio...
“Combattere il cybercrime è come estirpare le erbacce: se non elimini le radici a fondo, queste ricresceranno” e oggi, più che mai, questa verità si conferma ess...
Immagina di aprire, come ogni sera, il bookmark del tuo forum preferito per scovare nuove varianti di stealer o l’ennesimo pacchetto di credenziali fresche di breach. Invece della solita bachec...
Il 22 luglio 2025, Mozilla ha rilasciato Firefox 141, un aggiornamento volto a migliorare la sicurezza del browser. Nell’ambito del Bollettino MFSA 2025-56, sono state risolte 18 vulnerabilit&#...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006