切換
舊版
前往
大廳
主題

近期各位要注意Discord的圖片漏洞攻擊

綠茶地瓜 | 2021-11-24 00:34:13 | 巴幣 122 | 人氣 6136

#轉貼
【重大資安訊息】

綜合多管道資訊,有人通報Discord出現利用漏洞(CVE-2021-38008)進行攻擊的情況,目前可以瞭解到此漏洞存在於Chromium核心中,且在CVE當中屬於高度危害等級,凡點擊圖片即有可能觸發到漏洞導致任意程式碼執行,進而遭到安插病毒、後門等,而詳細攻擊方式尚未得知。

Discord所使用的Electron便是建構在該核心之上,因此可以說Discord在可能被害的範圍當中,為了防範資訊安全,這裡提供在Discord平台上的預防措施:
 1.電腦版請點擊左下角的「使用者設定」,手機版請點擊右下角的「頭像」,接著進入「文字&圖片」分類,將「當連結在聊天時」關閉。
 2.若需使用較為保險的方式,請依照同上的流程,將「當直接上傳到 Discord」予以關閉。

Google Blog 更新通知:

由於事關全Discord平台的每一位使用者,若可以請轉傳給予你的親朋好友或其他群組,本文暫時只提供在Discord的應對作法。

創作回應

第三方訪客
應該是點擊圖片即有可能會觸發此漏洞 點擊連結應該是不會
2021-11-24 11:50:40
kevin0258
我比較好奇市面上的付費防毒軟體(卡巴斯基或趨勢科技)能否抵擋

2021-11-24 14:14:19
姊姊大人乄
其實不用太刻意擔心
因為這是個可以追溯回2021/08/03的漏洞 要偷早就可以偷完了
另外除了這篇文章以外
在其他地方或是國外論壇有討論有人惡意使用CVE-2021-38008去攻擊Discord
大概有人看到Chrome96修了這個漏洞導致Discord圖片出不來
就開始以訛傳訛 轉圈圈的圖片就是駭客使用漏洞攻擊你的電腦任意執行程式碼
2021-11-24 15:53:41
Klv
[$7500][1263620] High CVE-2021-38008: Use after free in media. Reported by Marcin Towalski of Cisco Talos on 2021-10-26

哪來的消息說是 8/3 的漏洞阿
而且就是公開修補之後, 任何人可以根據 diff 進行 exploit 撰寫
網路上才會有大規模的 n-day 攻擊
趕快升級 discord 和 Chrome 才是正確的反應
不是什麼早就可偷完了...
2021-11-24 18:22:17
中国台北总书记发言人
手機用react native寫的為什麼要改?
2021-11-25 19:40:17

更多創作