最近看了长亭和边界无限的公众号,发现一个奇怪的问题,谁发现了0day,首先得弄明白0day是什么?指的是还未被厂商公开宣布的漏洞,这意味着攻击者已经知道这个漏洞的存在,并且已经利用它进行攻击。分别看了两个公司的介绍,相关联的有两个漏洞编号CVE-2024-21181和CVE-2024-21007比较接近文中描述的中,如下图所示:
1.长亭
公众号链接:【原创0day】Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21181)
2.边界无限
公众号链接:靖云甲ADR捕获WebLogic远程代码执行0day漏洞
究竟是谁捕获了0day?究竟是谁在虚假营销呢?