A gigante da tecnologia Google acaba de lançar uma atualização de segurança de emergência para seu navegador Chrome, para corrigir a primeira vulnerabilidade grave de dia zero descoberta em 2025.
Grupos de hackers têm explorado a vulnerabilidade, identificada como CVE-2'25-2783, em ataques.
Vulnerabilidade de dia zero é um termo usado para descrever vulnerabilidades de segurança que ainda não foram divulgadas ou corrigidas. Hackers e cibercriminosos aproveitam essas vulnerabilidades para invadir sistemas de computadores de empresas e corporações para roubar ou alterar dados.
O Google emitiu um alerta de segurança, descrevendo a vulnerabilidade como sendo de gravidade relativamente alta. A vulnerabilidade permite que invasores contornem a proteção sandbox do Chrome, um passo fundamental para instalar malware e assumir o controle do computador da vítima.
O patch para a vulnerabilidade CVE-2'25-2783 foi integrado pelo Google na versão 134.0.6998.178 do Chrome. Atualmente, o Google está limitando a publicação de detalhes técnicos sobre a vulnerabilidade para dar aos usuários tempo de atualizar e evitar serem explorados por hackers.
Dois pesquisadores de segurança, Boris Larin e Igor Kuznetsov, da fabricante e distribuidora de software de segurança Kaspersky, descobriram e relataram esta vulnerabilidade. Segundo a Kaspersky, esta vulnerabilidade é um elo importante em uma campanha de ataque direcionada chamada "Operação ForumTroll".
A campanha utiliza e-mails sofisticados de phishing, fingindo ser convites dos organizadores do fórum científico e especializado "Leituras de Primakov". Os e-mails têm como alvo veículos de comunicação, instituições educacionais e agências governamentais na Rússia. Quando os destinatários clicam no link malicioso, são redirecionados para um site perigoso onde o malware é implantado.
A Kaspersky acredita que os agentes por trás da Operação ForumTroll também usaram outra vulnerabilidade para executar código remotamente, mas corrigir a vulnerabilidade do Chrome CVE-2'25-2783 foi suficiente para quebrar toda a cadeia de infecção.
De acordo com o Google, com a vulnerabilidade sendo explorada ativamente, os usuários do Google Chrome, especialmente em sistemas operacionais Windows, são aconselhados a verificar e atualizar urgentemente seus navegadores para a versão 134.0.6998.178 ou mais recente.
Fonte: https://www.vietnamplus.vn/google-phat-hanh-ban-cap-nhat-bao-mat-khan-cap-cho-trinh-duyet-chrome-post1023435.vnp
Comentário (0)