جمعه 27 شهریور 1405

ارز دیجیتال
ارزهای خارجی
بورس
طلا و سکه
انرژی و فلزات

چهار گروه هکری از یک کیت اکسپلویت مشترک برای کروم و ویندوز استفاده می‌کنند

00:22 - 1405/06/19 فناوری
240کلمه 2 دقیقه
چهار گروه هکری از یک کیت اکسپلویت مشترک برای کروم و ویندوز استفاده می‌کنند
به گزارش حال و هوا - برگردان توسط هوش مصنوعی
یک شکاف در وصله‌های امنیتی و سرعت بالای کشف آسیب‌پذیری‌ها توسط هوش مصنوعی، از عوامل احتمالی گسترش این کیت اکسپلویت هستند.


یک کیت اکسپلویت تقریباً یکسان که آسیب‌پذیری‌های حیاتی را در مرورگرهای مبتنی بر Chromium و نسخه‌های قدیمی‌تر ویندوز هدف قرار می‌دهد، به‌طور فعال توسط حداقل چهار گروه هکری مورد استفاده قرار می‌گیرد، برخی از این گروه‌ها ارتباطاتی با دولت چین دارند.


محققان شرکت امنیتی Proofpoint روز چهارشنبه اعلام کردند که BlueMoon، نامی که آن‌ها به این کیت داده‌اند، سه آسیب‌پذیری را به هم زنجیر می‌کند تا مهاجمانی که از آن استفاده می‌کنند بتوانند بدافزار دلخواه خود را نصب کنند. BlueMoon از دو آسیب‌پذیری Chromium و یک آسیب‌پذیری در هسته ویندوز 10 (به‌روزرسانی اکتبر 2018)، Windows Server 2019، ویندوز 10 2004، Windows Server 2022 و نسخه اولیه ویندوز 11 بهره‌برداری می‌کند. هر سه آسیب‌پذیری در 24 ساعت گذشته وصله شده‌اند.


به‌سرعت مستقر شده، به‌طور گسترده به اشتراک گذاشته شده


این حملات فاقد پنهان‌کاری موجود در بسیاری از کمپین‌ها بود. اغلب، هکرها می‌خواهند از آسیب‌پذیری‌های تازه کشف شده به ندرت بهره‌برداری کنند تا طول عمر آن‌ها را افزایش دهند. Proofpoint حدس زد که یکی از دلایل استفاده گسترده و قابل مشاهده از زنجیره اکسپلویت، بهره‌برداری از یک "شکاف وصله" در زنجیره تامین Chromium است که شامل زمانی می‌شود که یک وصله از سوی توسعه‌دهندگان در دسترس است و زمانی که آن وصله در مرورگرهایی مانند Chrome و Edge گنجانده می‌شود. مشارکت‌کننده احتمالی دیگر نیز استفاده از هوش مصنوعی است که اغلب می‌تواند آسیب‌پذیری‌ها را سریع‌تر از کشف انجام شده صرفاً توسط انسان‌ها شناسایی کند.


مقاله کامل


نظرات



📡منبـع خبـر: http://arstechnica.com

Ars Technica

🏹لـینـک کـوتـاه: halohava.top/MWPRps



بـرچـسب هـا:


اخبار مرتبط:


شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.

🗩ثبـت نظر:


بازگشت به لیست اخبار