
Chromium ブラウザと古いバージョンの Windows の両方の重大な脆弱性を標的としたほぼ同一のエクスプロイト セットが、少なくとも 4 つのハッカー グループによって積極的に使用されており、その一部は中国政府と関係があります。
セキュリティ企業Proofpointの研究者 水曜日に言った 彼らがキットに付けた名前である BlueMoon は、攻撃者がマルウェアに使用できるように 3 つの脆弱性を組み合わせているということです。 BlueMoon は、Chromium の 2 つの脆弱性と、Windows 10 ( October 2018 Update)、Windows Server 2019、Windows 10 2004、Windows Server 2022、および Windows 11 の最初のバージョンのカーネルの 1 つの脆弱性を悪用します。3 つの脆弱性はすべて、過去 24 時間以内にパッチを受け取りました。
すぐに投稿され、広く共有される
多くのキャンペーンでは、攻撃はステルス的ではありませんでした。ほとんどの場合、ハッカーは寿命を延ばすために新しく発見された脆弱性を利用したいと考えています。 Proofpoint は、このエクスプロイト チェーンが広く使用され目に見えるようになった理由の 1 つは、Chromium サプライ チェーンにおける「パッチ ギャップ」を利用したものであると仮説を立てました。パッチ ギャップとは、開発者からパッチが入手可能になるまでの時間と、そのパッチが Chrome や Edge などのブラウザに適用されるまでにかかる時間です。もう 1 つの潜在的な貢献は、人間だけが検出できるよりも早く脆弱性を特定できる AI の使用です。
記事全文を読む
コメント