Podle serveru TechRadar společnost Google právě vydala naléhavou bezpečnostní aktualizaci pro prohlížeč Chrome, která opravuje první závažnou zranitelnost typu zero-day objevenou v roce 2025. Ještě znepokojivější je, že tato zranitelnost, identifikovaná jako CVE-2'25-2783, byla aktivně zneužívána hackerskými skupinami v reálných útocích, u nichž je podezření, že jsou součástí rozsáhlé kybernetické špionážní kampaně.
Závažná zranitelnost Chromu zneužita sofistikovaným způsobem
Ve svém bezpečnostním upozornění Google popsal zranitelnost jako vysoce závažnou. Umožňuje útočníkovi obejít ochranný mechanismus sandboxu prohlížeče Chrome, což je klíčový krok k instalaci malwaru a převzetí kontroly nad počítačem oběti.
Společnost Google integrovala opravu zranitelnosti CVE-2'25-2783 do verze Chrome 134.0.6998.178. Google v současné době omezuje zveřejňování technických podrobností o této zranitelnosti, aby uživatelům poskytla čas na aktualizaci a zabránila širšímu zneužití ze strany hackerů.
Google naléhavě opravuje závažnou zranitelnost v prohlížeči Chrome
FOTO: SNÍMEK SCÉNY THE HACKER NEWS
Objev a nahlášení této zranitelnosti patří dvěma bezpečnostním výzkumníkům Borisi Larinovi a Igorovi Kuzněcovovi ze společnosti Kaspersky. V podrobnější zprávě Kaspersky odhalil, že tato zranitelnost v prohlížeči Chrome byla klíčovým článkem v cílené útočné kampani s názvem „Operace ForumTroll“.
Kampaň využívá sofistikované phishingové e-maily, které se vydávají za pozvánky od organizátorů vědeckého a odborného fóra „Primakovova čtení“. E-maily cílí na média, vzdělávací instituce a vládní agentury v Rusku. Když oběti kliknou na škodlivý odkaz v e-mailu, jsou přesměrovány na nebezpečnou webovou stránku, ze které je malware nainstalován.
Společnost Kaspersky uvedla, že aktéři stojící za operací ForumTroll také využili další zranitelnost ke vzdálenému spuštění kódu, ale oprava zranitelnosti Chromu CVE-2'25-2783 stačila k přerušení celého infekčního řetězce. Na základě sofistikovanosti malwaru se Kaspersky domnívá, že konečným cílem této kampaně by mohla být kybernetická špionáž.
Vzhledem k aktivnímu zneužívání této zranitelnosti se uživatelům prohlížeče Google Chrome, zejména v operačních systémech Windows, doporučuje, aby si neprodleně zkontrolovali a aktualizovali svůj prohlížeč na verzi 134.0.6998.178 nebo novější.
Zdroj: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm
Komentář (0)