Η Google διόρθωσε μια πολύ σοβαρή ευπάθεια zero-day στον Chrome browser, η οποία φέρεται να χρησιμοποιήθηκε σε επιθέσεις κατασκοπείας εναντίον ρωσικών οργανισμών.

Η ευπάθεια παρακολουθείται ως CVE-2025-2783 και ανακαλύφθηκε από τους Boris Larin και Igor Kuznetsov της Kaspersky. Σύμφωνα με τους ερευνητές, η εκμετάλλευσή της επιτρέπει στους επιτιθέμενους να αποφύγουν το sandbox του προγράμματος περιήγησης και να αναπτύξουν κακόβουλο λογισμικό.
Η Google διόρθωσε τη zero-day ευπάθεια του Chrome στο Stable Desktop channel, με τις ενημερωμένες εκδόσεις να κυκλοφορούν σε όλους τους χρήστες των Windows (134.0.6998.178). Η εταιρεία είπε ότι κάποια άτομα μπορεί να δουν την ενημέρωση ασφαλείας μετά από μερικές ημέρες ή εβδομάδες.
Δείτε επίσης: Η Microsoft διορθώνει zero-day στο Windows Kernel
Οι χρήστες που προτιμούν να μην ενημερώνουν το Chrome manually, μπορούν να ρυθμίσουν το πρόγραμμα περιήγησης ώστε να ελέγχει αυτόματα για νέες ενημερώσεις και να τις εγκαθιστά κατά την επόμενη εκκίνηση.
Η Google δεν έδωσε περισσότερες λεπτομέρειες σχετικά με τις επιθέσεις στις οποίες χρησιμοποιήθηκε η ευπάθεια Chrome. Η εταιρεία συνηθίζει να το κάνει αυτό, μέχρι η πλειονότητα των χρηστών να εφαρμόσει την ενημέρωση στα συστήματά της.
Ωστόσο, οι ερευνητές της Kaspersky που ανακάλυψαν την ευπάθεια zero-day, δημοσίευσαν μια αναφορά με πρόσθετες λεπτομέρειες. Όπως είπαμε και παραπάνω, οι εισβολείς χρησιμοποιούν exploits για το CVE-2025-2783 για να παρακάμψουν τις προστασίες του sandbox του Chrome και να μολύνουν στόχους με κακόβουλο λογισμικό.
Αυτή η ευπάθεια χρησιμοποιείται σε επιθέσεις phishing, ανακατευθύνοντας τα θύματα στο domain primakovreadings[.]info. Αυτές οι επιθέσεις γίνονται στα πλαίσια μιας εκστρατείας κυβερνοκατασκοπείας που στοχεύει ρωσικούς οργανισμούς.
Δείτε επίσης: Η Apple διορθώνει την τρίτη zero-day ευπάθεια για φέτος
“Τα κακόβουλα email περιείχαν προσκλήσεις που υποτίθεται προέρχονταν από τους διοργανωτές ενός επιστημονικού φόρουμ, “Primakov Readings“. Στόχευαν μέσα ενημέρωσης, εκπαιδευτικά ιδρύματα και κυβερνητικούς οργανισμούς στη Ρωσία. Με βάση το περιεχόμενο των email, ονομάσαμε την εκστρατεία Operation ForumTroll“, είπαν οι ερευνητές της Kaspersky.
Κατά την ανάλυση αυτών των επιθέσεων, οι ερευνητές της Kaspersky διαπίστωσαν ότι οι εισβολείς χρησιμοποίησαν επίσης ένα δεύτερο exploit που επέτρεπε την απομακρυσμένη εκτέλεση κώδικα.
Η CVE-2025-2783 είναι η πρώτη zero-day ευπάθεια στο Chrome, που διορθώνει η Google φέτος. Πέρυσι, η εταιρεία διόρθωσε 10 zero-days.

Ποιες είναι οι τελευταίες τεχνικές αντιμετώπισης Zero-Day ευπαθειών;
Μία από τις πιο σύγχρονες τεχνικές αντιμετώπισης των Zero-Day ευπαθειών είναι η χρήση της τεχνητής νοημοσύνης και της μηχανικής μάθησης για την ανίχνευση και την πρόληψη αυτών των επιθέσεων. Αυτές οι τεχνολογίες μπορούν να αναλύσουν μεγάλους όγκους δεδομένων και να εντοπίσουν πρότυπα που θα μπορούσαν να υποδεικνύουν μια πιθανή επίθεση.
Επιπλέον, η χρήση των συστημάτων ανίχνευσης εισβολών (IDS) και των συστημάτων πρόληψης εισβολών (IPS) είναι μια άλλη σύγχρονη τεχνική για την αντιμετώπιση των Zero-Day ευπαθειών. Αυτά τα συστήματα μπορούν να αναγνωρίσουν και να αντιμετωπίσουν τις απειλές πριν αυτές επηρεάσουν το σύστημα.
Δείτε επίσης: Το Edimax Camera Zero-Day εκμεταλλεύεται από Botnets
Τέλος, η συνεχής ενημέρωση και παρακολούθηση των συστημάτων είναι απαραίτητη για την προστασία από τις Zero-Day ευπάθειες. Η ενημέρωση του λογισμικού και των συστημάτων ασφαλείας με τις τελευταίες εκδόσεις μπορεί να βοηθήσει στην αποτροπή των επιθέσεων, ενώ η παρακολούθηση των συστημάτων μπορεί να επιτρέψει την άμεση ανίχνευση και αντιμετώπιση τυχόν παραβιάσεων.
Πηγή: www.bleepingcomputer.com
