Internet & Gry - Reklama

Kaspersky wykrywa wykorzystywaną przez cyberprzestępców lukę dnia zerowego w Google Chrome

Zautomatyzowane technologie firmy Kaspersky wykryły nową, użytą już przez cyberprzestępców lukę w zabezpieczeniach przeglądarki Google Chrome. Luka otrzymała oznaczenie CVE-2019-13720 i została zgłoszona firmie Google, która udostępniła już odpowiednią łatę. Po zbadaniu informacji dostarczonych przez badaczy z firmy Kaspersky Google potwierdził, że jest to luka dnia zerowego.
Luki dnia zerowego to nieznany wcześniej błąd w oprogramowaniu, który może zostać wykorzystany przez cyberprzestępców w celu wyrządzenia poważnych i nieoczekiwanych szkód. Nowy exploit (czyli szkodliwe narzędzie wykorzystujące wspomnianą lukę) został już użyty w atakach na koreańskojęzyczny portal informacyjny. Do główniej strony wprowadzany jest szkodliwy kod JavaScript, który z kolei ładuje skrypt profilujący ze zdalnej witryny, aby sprawdzić, czy istnieje możliwość zainfekowania systemu ofiary, poprzez analizowanie wersji poświadczeń użytkownika przeglądarki. Exploit próbuje wykorzystać błąd za pośrednictwem Google Chrome, a skrypt sprawdza, czy stosowana jest wersja 65 lub nowsza przeglądarki. Exploit zapewnia atakującemu możliwość zdalnego wykonania dowolnego kodu.Operacja, w której wykorzystano wspomniany exploit, nosi nazwę “WizardOpium”. Pewne podobieństwa w kodzie wskazują na możliwe związki pomiędzy tą kampanią a atakami ugrupowania Lazarus. Ponadto profil atakowanej strony przypomina poprzednie ataki ugrupowania DarkHotel, które niedawno przeprowadziło porównywalną operację pod fałszywą banderą, by zwodzić organy ścigania i badaczy ds. cyberbezpieczeństwa.

Luka została wykryta przez technologię zapobiegania exploitom firmy Kaspersky, która jest stosowana w większości jej produktów. Rozwiązania firmy Kaspersky wykrywają omawianego exploita pod nazwą PDM:Exploit.Win32.Generic.

Znalezienie nowej luki dnia zerowego w zabezpieczeniach przeglądarki Google Chrome stanowi kolejne przypomnienie, że przed niespodziewanymi i ukrytymi atakami cyberprzestępców uchronić może nas jedynie współpraca pomiędzy społecznością związaną z bezpieczeństwem a twórcami oprogramowania, jak również ciągłe inwestycje w technologie zapobiegania exploitom – powiedział Anton Iwanow, ekspert ds. bezpieczeństwa w firmie Kaspersky.

Porady bezpieczeństwa

Firma Kaspersky zaleca podjęcie następujących środków bezpieczeństwa:

  • Jak najszybciej zainstaluj łatę Google’a dla najnowszej luki w zabezpieczeniach.
  • Dopilnuj, aby użytkowane przez Ciebie oprogramowanie było regularnie aktualizowane i nie zwlekaj z instalacją łat udostępnianych przez producentów.
  • Postaw na sprawdzone rozwiązanie zabezpieczające, które jest wyposażone w możliwości wykrywania w oparciu o zachowanie procesów w systemie, zapewniając tym samym skuteczną ochronę przed znanymi i nieznanymi zagrożeniami, łącznie z exploitami dnia zerowego.

Dalsze szczegóły dotyczące nowej luki w zabezpieczeniach są dostępne na stronie https://r.kaspersky.pl/r9X3Z.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

casibomcasibom girişcasibom resmi girişdeneme bonusu veren sitelerdeneme bonusucasino sitelerideneme bonusu veren sitelerdeneme bonusu veren sitelercasino siteleribahis siteleribonus veren sitelercasibomcasibom girişcasibom güncel girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişmarsbahismarsbahis girişmarsbahis güncel girişmarsbahismarsbahis girişcasibomcasibom girişmarsbahismarsbahis girişmarsbahismarsbahis girişcasibomcasibom girişmarsbahismarsbahis girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom girişcasibomcasibom giriş