Technologický gigant Google právě vydal nouzovou bezpečnostní aktualizaci pro svůj prohlížeč Chrome, která opravuje první závažnou zranitelnost typu zero-day objevenou v roce 2025.
Hackerské skupiny zneužívají zranitelnost identifikovanou jako CVE-2'25-2783 při útocích.
Zranitelnost nulového dne je termín používaný k popisu bezpečnostních zranitelností, které dosud nebyly odhaleny ani opraveny. Hackeři a kyberzločinci zneužívají těchto zranitelností k proniknutí do počítačových systémů firem a korporací za účelem krádeže nebo změny dat.
Společnost Google vydala bezpečnostní upozornění, v němž popisuje zranitelnost jako poměrně závažnou. Zranitelnost umožňuje útočníkům obejít ochranu Chromu v sandboxu, což je klíčový krok k instalaci malwaru a převzetí kontroly nad počítačem oběti.
Oprava pro zranitelnost CVE-2'25-2783 byla společností Google integrována do prohlížeče Chrome verze 134.0.6998.178. Google v současné době omezuje zveřejňování technických podrobností o této zranitelnosti, aby uživatelům poskytl čas na aktualizaci a vyhnul se zneužití hackery.
Tuto zranitelnost objevili a nahlásili dva bezpečnostní výzkumníci, Boris Larin a Igor Kuzněcov z výrobce a distributora bezpečnostního softwaru Kaspersky. Podle Kaspersky je tato zranitelnost důležitým článkem v cílené útočné kampani s názvem „Operace ForumTroll“.
Kampaň využívá sofistikované phishingové e-maily, které se vydávají za pozvánky od organizátorů vědeckého a odborného fóra „Primakovova čtení“. E-maily cílí na média, vzdělávací instituce a vládní agentury v Rusku. Když příjemci e-mailu kliknou na škodlivý odkaz v e-mailu, jsou přesměrováni na nebezpečnou webovou stránku, kde je nainstalován malware.
Společnost Kaspersky se domnívá, že aktéři stojící za operací ForumTroll také využili další zranitelnost ke vzdálenému spuštění kódu, ale oprava zranitelnosti Chromu CVE-2'25-2783 stačila k přerušení celého infekčního řetězce.
Podle společnosti Google se vzhledem k aktivně zneužívané zranitelnosti uživatelům prohlížeče Google Chrome, zejména v operačních systémech Windows, doporučuje, aby si neprodleně zkontrolovali a aktualizovali svůj prohlížeč na verzi 134.0.6998.178 nebo novější.
Zdroj: https://www.vietnamplus.vn/google-phat-hanh-ban-cap-nhat-bao-mat-khan-cap-cho-trinh-duyet-chrome-post1023435.vnp
Komentář (0)