Google, tarayıcının kum havuzundan kaçmak ve Rus medya kuruluşlarını ve eğitim organizasyonlarını hedefleyen casusluk saldırılarına kötü amaçlı yazılımlar dağıtmak için kullanılmış yüksek şiddetli bir krom sıfır gün güvenlik açığını düzeltti.
Şirket, Salı günü yayınlanan bir güvenlik danışmanında, "Google, CVE-2025-2783 için bir istismarın vahşi doğada bulunduğuna dair raporların farkında." Dedi.
CVE-2025-2783 olarak izlenen bu güvenlik açığı, "Windows'ta Mojo'da belirtilmemiş koşullarda sağlanan yanlış bir sap" olarak tanımlayan Kaspersky'nin Boris Larin ve Igor Kuznetsov tarafından keşfedildi.
Google, istikrarlı masaüstü kanalındaki kullanıcılar için sıfır gününü düzeltti ve yamalı sürümler dünya çapında Windows'a (134.0.6998.178) kullanıcılara yayıldı. Şirket, güvenlik güncellemesinin günler ve haftalar boyunca piyasaya sürüleceğini söylemesine rağmen, BleepingComputer güncellemeleri kontrol ettiğinde hemen mevcuttu.
Chrome'u manuel olarak güncellememeyi tercih eden kullanıcılar, tarayıcının yeni güncellemeleri otomatik olarak kontrol etmesine ve bir sonraki lansmandan sonra yüklemesine izin verebilir.
CVE-2025-2783'ü saldırılarda kullanıldığı gibi etiketlerken, Google henüz bu olaylarla ilgili daha fazla ayrıntı paylaşmadı ve "Hata ayrıntılarına ve bağlantılarına erişim, kullanıcıların çoğunluğu bir düzeltme ile güncellenene kadar kısıtlanabilir."
Bununla birlikte, aktif olarak sömürülen sıfır günleri keşfeden Kaspersky araştırmacıları, saldırganların krom sanal alan korumalarını atlamak ve hedefleri sofistike kötü amaçlı yazılımlarla enfekte etmek için CVE-2025-2783 istismarlarını kullandıklarını söyleyerek ek ayrıntılar içeren bir rapor yayınladılar.
"Güvenlik açığı CVE-2025-2783 gerçekten başımızı çizmeye bıraktı, sanki açıkça kötü niyetli veya yasak bir şey yapmadan, saldırganların Google Chrome’un sandbox korumasını varmış gibi atlamasına izin verdi." Dedi.
Güvenlik kusuru, kurbanları Primakovreadings [.] Bilgi alan adına yönlendirerek, Rus organizasyonlarını hedefleyen bir siber-ihale kampanyasının bir parçası olarak yönlendirerek, Forumtroll Operasyon Operasyonu olarak adlandırılıyor.
Bu saldırıları analiz ederken Kaspersky, saldırganların da tehlikeye atılan sistemlerde uzaktan kod yürütülmesini sağlayan ikinci bir istismar kullandığını buldu. Bu ek istismar hakkında hiçbir bilgi mevcut olmasa da, yama kromunun tamamını devre dışı bırakacak ve potansiyel saldırıları engelleyecektir.
Araştırma hala devam ediyor, ancak saldırıda kullanılan sofistike kötü amaçlı yazılımların işlevselliğine bakıldığında, Kaspersky saldırganların hedefinin muhtemelen casusluk olduğunu söylüyor.
Larin ve Kuznetsov, "Kötü niyetli e -postalar, Sözde Bilimsel ve Uzman Forumu'nun organizatörlerinden 'Primakov Okumaları', medya kuruluşlarını, eğitim kurumlarını ve hükümet kuruluşlarını hedefleyen 'Primakov Readings'i içeriyordu. E -postaların içeriğine dayanarak, kampanya operasyonunu forumtroll olarak adlandırdık."
CVE-2025-2783, 2025'in başından bu yana ilk krom sıfır günüm.
14 metrelik kötü niyetli eylemlerin analizine dayanarak, saldırıların% 93'ünün ve bunlara karşı nasıl savunulacağının arkasındaki en iyi 10 MITER ATT & CK tekniklerini keşfedin.
2017'den beri 11 eyalet hack grubu tarafından sömürülen yeni Windows Zero-Day
Microsoft Mart 2025 Patch Salı günü 7 sıfır gün, 57 kusur düzeltiyor
Botnet saldırılarında aktif olarak sömürülmemiş edimax ip kamera kusuru
Google, Sırp yetkililer tarafından istismar edilen android sıfır gününü düzeltir
Google, hedeflenen saldırılarda kullanılan iki Android sıfır gününü düzeltir
Kaynak: Bleeping Computer