Ifølge TechRadar har Google netop udgivet en nødsikkerhedsopdatering til Chrome-browseren, der har til formål at løse den første kritiske zero-day-sårbarhed, der blev opdaget i 2025. Mere bekymrende er det, at denne sårbarhed, identificeret som CVE-2'25-2783, er blevet aktivt udnyttet af hackergrupper i faktiske angreb, mistænkt for at være en del af en storstilet cyberspionagekampagne.
En kritisk sårbarhed i Chrome er blevet udnyttet på en sofistikeret måde.
I sin sikkerhedsadvarsel beskrev Google sårbarheden som meget alvorlig. Den giver angribere mulighed for at omgå Chromes sandkassebeskyttelse, et afgørende trin i installation af malware og opnåelse af kontrol over offerets computer.
Google har integreret programrettelsen til sårbarheden CVE-2'25-2783 i Chrome version 134.0.6998.178. Google begrænser i øjeblikket udgivelsen af tekniske detaljer om sårbarheden for at give brugerne tid til at opdatere og forhindre, at den udnyttes mere bredt af hackere.
Google retter kritisk sårbarhed i Chrome-browseren.
FOTO: SKÆRMBILLEDE FRA THE HACKER NEWS
Opdagelsen og rapporteringen af denne sårbarhed tilhører to sikkerhedsforskere, Boris Larin og Igor Kuznetsov, fra Kaspersky. I en mere detaljeret rapport afslørede Kaspersky, at denne Chrome-sårbarhed er et afgørende led i en målrettet angrebskampagne kaldet 'Operation ForumTroll'.
Denne kampagne bruger sofistikerede phishing-e-mails, forklædt som invitationer fra arrangørerne af det videnskabelige og ekspertforum 'Primakov Readings'. Målene for disse e-mails er medier, uddannelsesinstitutioner og offentlige myndigheder i Rusland. Når ofrene klikker på det ondsindede link i e-mailen, omdirigeres de til et farligt websted, hvorfra malware installeres.
Kaspersky udtalte, at de, der stod bag Operation ForumTroll, også udnyttede en anden sårbarhed til at udføre fjernkode, men at en opdatering af Chrome-sårbarheden CVE-2'25-2783 var tilstrækkelig til at bryde hele infektionskæden. Baseret på malwarens kompleksitet mener Kaspersky, at det endelige mål med denne kampagne sandsynligvis var cyberspionage.
Da sårbarheden aktivt udnyttes, rådes Google Chrome-brugere, især på Windows-operativsystemer, til at kontrollere og opdatere deres browser til version 134.0.6998.178 eller nyere.
[annonce_2]
Kilde: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm








Kommentar (0)