Vietnam.vn - Nền tảng quảng bá Việt Nam

Google срочно исправила опасную уязвимость в браузере Chrome

Báo Thanh niênBáo Thanh niên26/03/2025


По данным TechRadar , компания Google только что выпустила экстренное обновление безопасности для браузера Chrome, призванное исправить первую серьезную уязвимость нулевого дня, обнаруженную в 2025 году. Еще большую тревогу вызывает тот факт, что эта уязвимость, обозначенная как CVE-2'25-2783, активно использовалась хакерскими группами в реальных атаках, предположительно являющихся частью крупномасштабной кампании кибершпионажа.

Серьёзная уязвимость Chrome эксплуатируется изощрёнными способами

В своём предупреждении о безопасности Google охарактеризовала уязвимость как высокую степень серьёзности. Она позволяет злоумышленнику обойти защиту «песочницы» Chrome, что является ключевым этапом установки вредоносного ПО и получения контроля над компьютером жертвы.

Google интегрировала исправление уязвимости CVE-2'25-2783 в Chrome версии 134.0.6998.178. В настоящее время Google ограничивает публикацию технических подробностей об уязвимости, чтобы дать пользователям время обновиться и избежать более широкого использования хакерами.

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome - Ảnh 1.

Google срочно исправила серьезную уязвимость в браузере Chrome

ФОТО: СКРИНШОТ THE HACKER NEWS

Обнаружение и сообщение об этой уязвимости принадлежат двум исследователям безопасности Борису Ларину и Игорю Кузнецову из «Лаборатории Касперского». В более подробном отчёте «Лаборатории Касперского» было указано, что эта уязвимость Chrome была ключевым звеном в кампании целенаправленных атак под названием «Операция ForumTroll».

В рамках кампании используются сложные фишинговые письма, маскирующиеся под приглашения от организаторов научно-экспертного форума «Примаковские чтения». Рассылки нацелены на российские СМИ, образовательные учреждения и государственные органы. При переходе по вредоносной ссылке в письме жертвы перенаправляются на опасный веб-сайт, с которого распространяется вредоносное ПО.

По данным «Лаборатории Касперского», участники операции «ФорумТролл» также использовали другую уязвимость для удалённого выполнения кода, но исправления уязвимости Chrome CVE-2'25-2783 оказалось достаточно, чтобы разорвать всю цепочку заражения. Учитывая сложность вредоносного ПО, «Лаборатория Касперского» полагает, что конечной целью этой кампании мог быть кибершпионаж.

В связи с активной эксплуатацией уязвимости пользователям Google Chrome, особенно в операционных системах Windows, рекомендуется срочно проверить и обновить свой браузер до версии 134.0.6998.178 или более новой.



Источник: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm

Комментарий (0)

No data
No data

Та же тема

Та же категория

Хошимин привлекает инвестиции от предприятий с прямыми иностранными инвестициями через новые возможности
Историческое наводнение в Хойане, вид с военного самолета Министерства национальной обороны
«Великое наводнение» на реке Тху Бон превысило историческое наводнение 1964 года на 0,14 м.
Каменное плато Донгван — редкий в мире «живой геологический музей»

Тот же автор

Наследство

Фигура

Бизнес

Полюбуйтесь «Бухтой Халонг на суше» — она вошла в топ самых популярных направлений в мире.

Текущие события

Политическая система

Местный

Продукт