Vietnam.vn - Nền tảng quảng bá Việt Nam

Satu kelemahan keselamatan 'maut' telah ditemui dalam pelayar Chrome; mengklik padanya akan menyebabkan penggodaman.

Selepas mengklik pautan tersebut, sistem pengguna akan terus dicerobohi, walaupun mereka tidak mengambil sebarang tindakan selanjutnya.

Báo Tuổi TrẻBáo Tuổi Trẻ02/04/2025


Krom - Imej 1.

Kaspersky menemui kelemahan keselamatan 'maut' dalam pelayar Chrome - Foto: KASPERSKY

Pada 2 April, Kaspersky mengumumkan bahawa ia telah menemui dan menampal kerentanan zero-day yang kritikal dalam pelayar Google Chrome. Sebelum ini, syarikat itu telah mengesan gelombang jangkitan yang berlaku apabila pengguna mengklik pautan pancingan data peribadi yang dihantar melalui e-mel.

Kaspersky menamakan kempen ini sebagai "Operasi ForumTroll" kerana penyerang menggunakan e-mel yang menjemput mangsa untuk menyertai forum "Primakov Readings" bagi menjalankan penipuan mereka. Sasaran utama termasuk saluran media, institusi pendidikan dan agensi kerajaan di Rusia.

Lebih canggih lagi, pautan berniat jahat ini hanya wujud untuk masa yang singkat bagi mengelakkan pengesanan. Dan dalam kebanyakan kes, pautan tersebut akan dialihkan ke laman web sah Primakov Readings untuk menyembunyikan jejaknya selepas penipuan selesai.

Kerentanan zero-day dalam Chrome hanyalah satu penghubung dalam rantaian serangan, di mana penyerang menggunakan sekurang-kurangnya dua alat eksploit. Salah satunya ialah kerentanan Remote Code Execution (RCE), yang dipercayai sebagai langkah awal dalam serangan tersebut. Walau bagaimanapun, pakar masih belum mengumpulkan maklumat lengkap tentang kerentanan ini.

Langkah kedua dalam rantaian serangan adalah mengeksploitasi kerentanan pintasan kotak pasir Chrome, kerentanan yang sama yang ditemui oleh Kaspersky. Analisis Kaspersky menunjukkan bahawa kempen ini terutamanya untuk tujuan pengintipan. Bukti yang dikumpul menunjukkan bahawa kempen tersebut dikaitkan dengan kumpulan penggodaman APT (Ancaman Persistent Lanjutan).

Boris Larin, ketua penyelidikan keselamatan di Kaspersky's GReAT, mengulas: "Kerentanan ini amat berbahaya berbanding berpuluh-puluh kerentanan hari sifar yang telah kami temui selama ini."

Menurut pakar ini, penyerang mengeksploitasi kelemahan ini untuk memintas mekanisme perlindungan kotak pasir Chrome tanpa melakukan sebarang tindakan yang jelas, seolah-olah sistem keselamatan pelayar tersebut hampir tidak wujud.

"Melihat tahap kecanggihannya, jelas kaedah serangan ini dibangunkan oleh kumpulan jenayah siber yang berkemahiran tinggi dan mempunyai sumber yang mencukupi. Kami mengesyorkan agar semua pengguna mengemas kini Google Chrome dan pelayar lain yang menggunakan platform Chromium kepada versi terkini bagi mengelakkan risiko serangan," nasihat Boris Larin.

Kaspersky menyatakan bahawa Google telah mengakui kelemahan keselamatan tersebut dan telah segera mengeluarkan tampalan. Pengguna harus mengemas kini pelayar Google Chrome mereka bagi mengelakkan penjenayah siber mengeksploitasi kelemahan baharu ini.

Baca lebih lanjut Kembali ke Laman Utama

KEBAJIKAN

Sumber: https://tuoitre.vn/phat-hien-lo-hong-bao-mat-chet-nguoi-tren-trinh-duyet-chrome-nhap-vao-la-bi-xam-nhap-20250402155243436.htm


Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam kategori yang sama

Kagumi gereja-gereja yang mempesonakan, tempat daftar masuk yang 'sangat popular' pada musim Krismas ini.
'Katedral Merah Jambu' yang berusia 150 tahun itu bersinar terang pada musim Krismas ini.
Di restoran pho Hanoi ini, mereka membuat mi pho mereka sendiri dengan harga 200,000 VND, dan pelanggan mesti memesan terlebih dahulu.
Suasana Krismas meriah di jalan-jalan di Hanoi.

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Bintang Krismas setinggi 8 meter yang menerangi Katedral Notre Dame di Bandar Raya Ho Chi Minh amat menarik perhatian.

Peristiwa semasa

Sistem Politik

Tempatan

Produk