Vietnam.vn - Nền tảng quảng bá Việt Nam

Google терміново виправляє критичну вразливість у браузері Chrome.

Báo Thanh niênBáo Thanh niên26/03/2025


Згідно з даними TechRadar , Google щойно випустила екстрене оновлення безпеки для браузера Chrome, метою якого є виправлення першої критичної вразливості нульового дня, виявленої у 2025 році. Що ще більш тривожно, ця вразливість, ідентифікована як CVE-2'25-2783, активно використовувалася хакерськими групами у реальних атаках, які, як підозрюється, були частиною масштабної кампанії кібершпигунства.

Критичну вразливість Chrome було використано складним чином.

У своєму попередженні про безпеку Google описав цю вразливість як дуже серйозну. Вона дозволяє зловмисникам обійти захист пісочниці Chrome, що є вирішальним кроком для встановлення шкідливого програмного забезпечення та отримання контролю над комп’ютером жертви.

Патч для вразливості CVE-2'25-2783 був інтегрований компанією Google у Chrome версії 134.0.6998.178. Наразі Google обмежує розголошення технічних деталей щодо вразливості, щоб дати користувачам час на оновлення та запобігти її ширшому використанню хакерами.

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome - Ảnh 1.

Google виправляє критичну вразливість у браузері Chrome.

ФОТО: СКРІНШОТ З HACKER NEWS

Виявлення та повідомлення про цю вразливість належить двом дослідникам безпеки, Борису Ларіну та Ігорю Кузнецову з Kaspersky. У більш детальному звіті Kaspersky розповів, що ця вразливість Chrome є ключовою ланкою в цілеспрямованій кампанії атак під назвою «Операція ForumTroll».

Ця кампанія використовує складні фішингові електронні листи, замасковані під запрошення від організаторів науково-експертного форуму «Примаковські читання». Цільовими групами цих листів є ЗМІ, навчальні заклади та державні установи Росії. Коли жертви натискають на шкідливе посилання в електронному листі, їх перенаправляють на небезпечний веб-сайт, з якого розгортається шкідливе програмне забезпечення.

Касперський заявив, що ті, хто стояв за операцією ForumTroll, також використали іншу вразливість для віддаленого виконання коду, але виправлення вразливості Chrome CVE-2'25-2783 було достатнім для розриву всього ланцюга зараження. Виходячи зі складності шкідливого програмного забезпечення, Касперський вважає, що кінцевою метою цієї кампанії, ймовірно, було кібершпигунство.

Оскільки ця вразливість активно використовується, користувачам Google Chrome, особливо в операційних системах Windows, наполегливо рекомендується перевірити та оновити свій браузер до версії 134.0.6998.178 або пізнішої.



Джерело: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm

Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

Різдвяний розважальний заклад, який викликав ажіотаж серед молоді в Хошиміні 7-метровою сосною
Що ж такого на стометровій алеї викликає ажіотаж на Різдво?
Вражений чудовим весіллям, яке тривало 7 днів і ночей на Фукуоку.
Парад стародавніх костюмів: Радість ста квітів

Того ж автора

Спадщина

Фігура

Бізнес

Дон Ден – Новий «небесний балкон» Тхай Нгуєн приваблює юних мисливців за хмарами

Поточні події

Політична система

Місцевий

Продукт