Google Устраняет Уязвимость Chrome Zero-Day, Использованную в Шпионской Кампании

Photo by Growtika on Unsplash

Google Устраняет Уязвимость Chrome Zero-Day, Использованную в Шпионской Кампании

Время для прочтения: 2 мин.

Новая уязвимость в Google Chrome была обнаружена кибербезопасной компанией Kaspersky. Google подтвердила угрозу и выпустила обновление, включающее исправление безопасности. Как предполагают эксперты, злоумышленники целенаправленно атаковали российских журналистов и преподавателей в целях шпионажа.

Торопитесь? Вот краткие факты:

  • Новая уязвимость «нулевого дня» в Chrome, CVE-2025-2783, была обнаружена и устранена после того, как Kaspersky сообщил о целенаправленных атаках.
  • Российские журналисты и образователи стали целью фишинговых ссылок, связанных с поддельным приглашением на конференцию.
  • Пользователям Windows рекомендуется обновить браузер Chrome до версии 134.0.6998.177/.178.

Во вторник Касперский поделился документом с подробным описанием уязвимости, получившей название CVE-2025-2783. Его глобальная команда исследователей и аналитиков заметила волну сложных кибератак с использованием вредоносного ПО, проводимых государственно поддерживаемой группой APT, которые эксплуатировали нулевую уязвимость в Chrome.

«Мы немедленно сообщили Google; компания быстро выпустила патч для исправления этого», — говорится в объявлении. «Пока рано говорить о технических деталях, но суть уязвимости сводится к ошибке в логике на пересечении Chrome и операционной системы Windows, которая позволяет обходить защиту песочницы браузера».

Касперский объяснил, что российские пользователи из учебных заведений и медиа-профессионалы получили поддельное приглашение на международный экономический и политический научный форум «Чтения Примакова», в котором были персонализированные фишинговые ссылки. URL-адреса перенаправляли пользователей на законный сайт «Чтений Примакова», но злоумышленники могли изменить поведение ссылок, чтобы начать новую атаку в любое время.

Google поблагодарил команду Kaspersky за быстрое уведомление и заверил, что угроза была устранена. «Мы также хотели бы поблагодарить всех исследователей безопасности, которые работали с нами во время цикла разработки, чтобы предотвратить попадание ошибок безопасности на стабильный канал», — написал Google. «Доступ к деталям ошибки и ссылкам может быть ограничен до тех пор, пока большинство пользователей не обновятся исправлением».

Пользователям Windows рекомендуется обновить браузер Chrome до версии 134.0.6998.177/.178, чтобы избежать подобных атак.

Несколько дней назад, Microsoft предупредил пользователей о StilachiRAT, вредоносном программном обеспечении, используемом в расширениях Google Chrome для доступа к криптовалютным кошелькам.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Оставьте комментарий

Loader
Loader Показать больше...