Kaspersky: Google Chrome, tinta hackerilor printr-o vulnerabilitate "Zero-day"

Marti, 05 Noiembrie 2019, ora 15:15
4025 citiri
Kaspersky: Google Chrome, tinta hackerilor printr-o vulnerabilitate "Zero-day"
Foto: Google Chrome

Tehnologiile automate ale Kaspersky au detectat o noua vulnerabilitate de tip "Zero-day" in browser-ul web Google Chrome, iar dupa raportarea acesteia catre compania americana, Google a publicat un patch ce poate fi instalat de catre utilizatori.

Conform unui comunicat de presa al producatorului de solutii de securitate informatica, vulnerabilitatea a fost denumita CVE-2019-13720 si a fost detectata in ceea ce expertii Kaspersky numesc "Operatiunea WizardOpium".

"Anumite asemanari din cod indica o posibila legatura intre aceasta campanie si atacurile Lazarus.

In plus, profilul site-ului vizat este similar cu cel constatat in atacurile anterioare DarkHotel, care au implementat recent atacuri cu indicii false similare.

Noul exploit este folosit in atacuri cu o infectare de tip waterhole intr-un portal de stiri de limba coreeana.

Pe pagina principala este introdus un cod JavaScript infectat, care, la randul sau, incarca un script de profiling de pe un site aflat la distanta, pentru a verifica in continuare daca sistemul victimei ar putea fi infectat, examinand variante de date de autentificare ale utilizatorului browser-ului.

Vulnerabilitatea incearca sa exploateze eroarea prin browser-ul Google Chrome si script-ul verifica daca este folosita versiunea 65 sau una ulterioara", mentioneaza specialistii.

Pentru a preintampina problemele de securitate, Kaspersky recomanda: instalarea patch-ul Google pentru noua vulnerabilitate cat mai curand posibil, actualizarea periodica a software-ului folosit in organizatie si de fiecare data cand este lansat un nou patch de securitate, alegerea unei solutii de securitate eficienta, care sa aiba functii de detectie bazate pe comportament, pentru o protectie eficienta impotriva amenintarilor cunoscute si necunoscute (inclusiv a exploit-urilor), implementarea unei solutii de securitate corporate de calitate, care detecteaza amenintari avansate la nivelul retelei intr-o etapa timpurie.

Vulnerabilitatile din tip "Zero-day" sunt erori de software necunoscute care pot fi exploatate de catre atacatori pentru a provoca daune serioase si neasteptate, inainte ca dezvoltatorii sa lanseze o solutie pentru malware.

Google a extins accesul la aplicația Gemini. Ce dispozitive o pot descărca
Google a extins accesul la aplicația Gemini. Ce dispozitive o pot descărca
Google a extins accesul la aplicația Gemini, deschizând posibilitatea utilizării sale chiar și pentru telefoanele mai vechi, începând cu cele care rulează Android 10. Aplicația Gemini,...
Cele mai utilizate aplicații de pe noul Apple Vision Pro
Cele mai utilizate aplicații de pe noul Apple Vision Pro
Apple a lansat oficial în Statele Unite, pe 2 februarie, primul său headset de realitate mixtă, Apple Vision Pro. Acesta vine cu o ofertă bogată de peste 600 de aplicații și jocuri special...
#Google Chrome securitate Kaspersky , #Chrome
Comentarii
Poza JackMalletFlute
JackMalletFlute
rank 1
vulnerabilitatea este fixata in versiunea 78.0.3904.87