El equipo de detección y análisis de amenazas de Google (Threat Analysis Group) ha detectado tres campañas que hacen un uso activo de cuatro vulnerabilidades  0-day , y que tienen como objetivo a los navegadores Chrome, Internet Explorer 11 y Safari.

Los exploits con las Vulnerabilidades 0-day comentados en el informe de Google hacen uso de cuatro vulnerabilidades, algunas ya comentadas en este blog:

  • CVE-2021-1879: Uso de memoria tras liberación en el componente QuickTimePluginReplacement (Apple WebKit)
  • CVE-2021-21166: Error en el componente Chrome Object Lifecycle del módulo Audio
  • CVE-2021-30551: Confusión de tipos en el motor V8 de Google Chrome
  • CVE-2021-33742: Lectura fuera de los límites en MSHTML de Internet Explorer

Los exploits fueron comercializados por un intermediario a actores apoyados por varios gobiernos y tienen como objetivos a personalidades de estados de Europa del Este y Oriente Medio.

LEER MÁS