Vietnam.vn - Nền tảng quảng bá Việt Nam

התגלתה פגיעת אבטחה "קטלנית" בדפדפן כרום; לחיצה עליה תוביל לפריצה.

לאחר לחיצה על הקישור, המערכת של המשתמש נפגעת באופן מיידי, גם אם הוא לא ינקוט בפעולה נוספת.

Báo Tuổi TrẻBáo Tuổi Trẻ02/04/2025


כרום - תמונה 1.

קספרסקי גילתה פגיעות אבטחה "קטלנית" בדפדפן כרום - צילום: KASPERSKY

ב-2 באפריל, קספרסקי הודיעה כי גילתה ותיקנה פגיעות קריטית מסוג zero-day בדפדפן גוגל כרום. בעבר, החברה זיהתה גל של הדבקות המתרחשות כאשר משתמשים לחצו על קישורי פישינג מותאמים אישית שנשלחו בדוא"ל.

קספרסקי כינה את הקמפיין הזה "מבצע פורום טרול", משום שהתוקפים השתמשו במיילים שהזמינו את הקורבנות להשתתף בפורום "קריאות פרימקוב" כדי לבצע את הונאותיהם. המטרות העיקריות כללו כלי תקשורת, מוסדות חינוך וסוכנויות ממשלתיות ברוסיה.

באופן מתוחכם יותר, קישורים זדוניים אלה קיימים רק לזמן קצר כדי להימנע מגילוי. וברוב המקרים, הקישורים יפנו לאתר הלגיטימי של Primakov Readings כדי להסתיר את עקבותיהם לאחר השלמת ההונאה.

פגיעות ה-zep-day בכרום היא רק חוליה אחת בשרשרת של מתקפות, שבהן התוקף משתמש לפחות בשני כלי פריצה. אחת מהן היא פגיעות של ביצוע קוד מרחוק (RCE), הנחשבת לשלב הראשוני במתקפה. עם זאת, מומחים טרם אספו מידע מלא על פגיעות זו.

השלב השני בשרשרת ההתקפה היה ניצול פגיעות של עקיפת ארגז חול של Chrome, אותה פגיעות שגילה קספרסקי. הניתוח של קספרסקי הראה כי קמפיין זה נועד בעיקר למטרות ריגול. הראיות שנאספו הצביעו על כך שהקמפיין היה קשור לקבוצת פריצה מסוג APT (איום מתמשך מתקדם).

בוריס לרין, ראש מחקר אבטחה ב-GReAT של קספרסקי, הגיב: "פגיעות זו מסוכנת במיוחד בהשוואה לעשרות פגיעויות אבטחת יום אפס שגילינו במהלך השנים".

לפי מומחה זה, תוקפים מנצלים את הפגיעות הזו כדי לעקוף את מנגנון ההגנה של ארגז החול של כרום מבלי לבצע פעולות ברורות מאליהן, כאילו מערכת האבטחה של הדפדפן כמעט ולא קיימת.

"בהתחשב ברמת התחכום, ברור ששיטת התקפה זו פותחה על ידי קבוצות פשעי סייבר מיומנות ובעלות משאבים רבים. אנו ממליצים לכל המשתמשים לעדכן את גוגל כרום ודפדפנים אחרים המשתמשים בפלטפורמת כרום לגרסה העדכנית ביותר כדי להימנע מסיכון של התקפה", יעץ בוריס לרין.

קספרסקי הצהיר כי גוגל הכירה בפגיעות האבטחה ושחררה מיד תיקון. על המשתמשים לעדכן את דפדפן גוגל כרום שלהם כדי למנוע ניצול של פגיעויות חדשות על ידי פושעי סייבר.

קרא עוד חזרה לדף הבית

מַעֲלָה

מקור: https://tuoitre.vn/phat-hien-lo-hong-bao-mat-chet-nguoi-tren-trinh-duyet-chrome-nhap-vao-la-bi-xam-nhap-20250402155243436.htm


תגובה (0)

השאירו תגובה כדי לשתף את התחושות שלכם!

באותה קטגוריה

התפעלו מהכנסיות המרהיבות, מקום צ'ק-אין "סופר לוהט" בעונת חג המולד הזו.
"הקתדרלה הורודה" בת ה-150 שנה זורחת בבהירות בעונת חג המולד הזו.
במסעדת הפו הזו בהאנוי, הם מכינים אטריות פו משלהם תמורת 200,000 וונד, והלקוחות חייבים להזמין מראש.
אווירת חג המולד תוססת ברחובות האנוי.

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עסקים

כוכב חג המולד בגובה 8 מטרים המאיר את קתדרלת נוטרדאם בהו צ'י מין סיטי בולט במיוחד.

ענייני היום

מערכת פוליטית

מְקוֹמִי

מוּצָר