piątek, 22 listopada, 2024

Nasze serwisy:

Więcej

    Kaspersky wykrywa lukę w zabezpieczeniach przeglądarki Google Chrome

    Zobacz również

    Zautomatyzowane technologie firmy Kaspersky wykryły nową, użytą już przez cyberprzestępców lukę w zabezpieczeniach przeglądarki Google Chrome. Luka otrzymała oznaczenie CVE-2019-13720 i została zgłoszona firmie Google, która udostępniła już odpowiednią łatę. Po zbadaniu informacji dostarczonych przez badaczy z firmy Kaspersky Google potwierdził, że jest to luka dnia zerowego. Luki dnia zerowego to nieznany wcześniej błąd w oprogramowaniu, który może zostać wykorzystany przez

    - Reklama -

    cyberprzestępców w celu wyrządzenia poważnych i nieoczekiwanych szkód. Nowy exploit (czyli szkodliwe narzędzie wykorzystujące wspomnianą lukę) został już użyty w atakach na koreańskojęzyczny portal informacyjny. Do główniej strony wprowadzany jest szkodliwy kod JavaScript, który z kolei ładuje skrypt profilujący ze zdalnej witryny, aby sprawdzić, czy istnieje możliwość zainfekowania systemu ofiary, poprzez analizowanie wersji poświadczeń użytkownika przeglądarki. Exploit próbuje wykorzystać błąd za pośrednictwem Google Chrome, a skrypt sprawdza, czy stosowana jest wersja 65 lub nowsza przeglądarki. Exploit zapewnia atakującemu możliwość zdalnego wykonania dowolnego kodu.

    Operacja, w której wykorzystano wspomniany exploit, nosi nazwę „WizardOpium”. Pewne podobieństwa w kodzie wskazują na możliwe związki pomiędzy tą kampanią a atakami ugrupowania Lazarus. Ponadto profil atakowanej strony przypomina poprzednie ataki ugrupowania DarkHotel, które niedawno przeprowadziło porównywalną operację pod fałszywą banderą, by zwodzić organy ścigania i badaczy ds. cyberbezpieczeństwa.

    Luka została wykryta przez technologię zapobiegania exploitom firmy Kaspersky, która jest stosowana w większości jej produktów. Rozwiązania firmy Kaspersky wykrywają omawianego exploita pod nazwą PDM:Exploit.Win32.Generic.

    – Znalezienie nowej luki dnia zerowego w zabezpieczeniach przeglądarki Google Chrome stanowi kolejne przypomnienie, że przed niespodziewanymi i ukrytymi atakami cyberprzestępców uchronić może nas jedynie współpraca pomiędzy społecznością związaną z bezpieczeństwem a twórcami oprogramowania, jak również ciągłe inwestycje w technologie zapobiegania exploitom
    – powiedział Anton Iwanow, ekspert ds. bezpieczeństwa w firmie Kaspersky.

    Porady bezpieczeństwa

    Firma Kaspersky zaleca podjęcie następujących środków bezpieczeństwa:

    • Jak najszybciej zainstaluj łatę Google’a dla najnowszej luki w zabezpieczeniach.
    • Dopilnuj, aby użytkowane przez Ciebie oprogramowanie było regularnie aktualizowane i nie zwlekaj z instalacją łat udostępnianych przez producentów.
    • Postaw na sprawdzone rozwiązanie zabezpieczające, które jest wyposażone w możliwości wykrywania w oparciu o zachowanie procesów w systemie, zapewniając tym samym skuteczną ochronę przed znanymi i nieznanymi zagrożeniami, łącznie z exploitami dnia zerowego.
    ŹródłoKaspersky Lab
    guest
    0 komentarzy
    najnowszy
    najstarszy oceniany
    Inline Feedbacks
    View all comments
    - Reklama -

    Najnowsze

    Dołącz ze SkyCash do programu Mastercard Bezcenne Chwile

    Bezcenne Chwile to wyjątkowy program, w którym płatności pracują na Ciebie! Płać kartą Mastercard zarejestrowaną w programie w aplikacji SkyCash...