1743060886
2025-03-27 06:35:00
更新により、Google Chromeは積極的に乱用された脆弱性を閉鎖しました。脆弱性を発見したKasperskyの研究者によると、この問題はスパイのために乱用される可能性があります。問題は、特にWindowsのChromeです。
それは、CVE-2025-2783の脆弱性についてです。これは、クロムと窓の砂箱の交差点での論理的エラーです。 Kasperskyの研究者はブログに書いています。エラーを使用すると、攻撃者はChrome Sandboxから侵入する可能性があり、その後、別の脆弱性を使用してコードをリモートで実行できるようになります。ただし、研究者はそのためにどのリークが使用されているかを知りません。 「そのために、攻撃の新しい波を待って、ユーザーを感染のリスクにさらしてください」とKaspersky氏は言います。
電子メールはロシアのメディアおよび教育機関に送られました。研究者は、州が後援するハッカーグループが攻撃の背後にあると疑っています。これらの攻撃者が来る国から発表されませんでした。研究者は、Zeroday、マルウェア、および攻撃の技術に関するより多くの技術的な詳細を含むレポートを後で公開したいと考えています。
どの2番目のリークが攻撃で正確に使用されるかは不明ですが、研究者は、Googleがリリースしたパッチが攻撃チェーン全体を停止すると結論付けています。パッチは、Windows用のバージョン134.0.6998.178にあります。更新は今後数週間で展開されます、 Googleは言います。
#スパイ活動に使用される可能性のあるGoogle #Chromeの密な脆弱性 #コンピューター #ニュース