0

۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند

۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند
بازدید 14

حداقل چهار گروه هکری که برخی از آن‌ها با دولت چین ارتباط دارند، به‌صورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیب‌پذیری‌های بحرانی در مرورگرهای مبتنی‌بر کرومیوم و نسخه‌های قدیمی‌تر ویندوز استفاده کرده‌اند.

پژوهشگران شرکت امنیتی پروف‌پوینت اعلام کردند ابزار نفوذ مذکور که BlueMoon نام‌گذاری شده، سه رخنه‌ی امنیتی مختلف را به یکدیگر زنجیر می‌کند تا مهاجمان بتوانند بدافزارهای دلخواه خود را روی سیستم قربانی نصب کنند.

آسیب‌پذیری‌های هدف شامل دو حفره در کرومیوم و یک آسیب‌پذیری در کرنل ویندوز ۱۰، نسخه‌های اولیه‌ی ویندوز ۱۱ و نسخه‌های سرور ۲۰۱۹ و ۲۰۲۲ بود که اکنون وصله‌های امنیتی برای تمامی آن‌ها منتشر شده است.

کارشناسان امنیتی دلیل انتشار سریع و غیرمعمول این حملات را بهره‌برداری از «شکاف زمانی انتشار وصله‌ها» در زنجیره‌ی تأمین کرومیوم و همچنین بهره‌گیری هکرها از هوش مصنوعی برای مهندسی معکوس سریع‌تر کدها ارزیابی کرده‌اند.

نظرات کاربران

  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم اَپ ریویو منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.
  • لطفا از تایپ فینگلیش بپرهیزید. در غیر اینصورت دیدگاه شما منتشر نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

اخبار و مقالات گوناگون