XMASKNEWS
Aktualizacja:
socprime.comEN→PLHacking

Jak BlueMoon wykorzystuje luki CVE-2026-85046 i CVE-2026-87491 w Chrome

BlueMoon to zaawansowany zestaw exploitów łączący błędy silnika V8 z luką w jądrze Windows, aby instalować złośliwe oprogramowanie typu GemStone i ShadowPad.

BlueMoon to wyrafinowany framework wykorzystywany w kampaniach szpiegowskich wymierzonych w organizacje w USA i Azji Południowo-Wschodniej. Atak rozpoczyna się od wykorzystania podatności typu type confusion w silniku V8 (CVE-2026-85046), co pozwala na ucieczkę z piaskownicy przeglądarki dzięki lukom CVE-2026-87491 oraz CVE-2026-85880 w jądrze systemu Windows.

Po przejęciu kontroli nad procesem, napastnicy instalują różnorodne ładunki, w tym rozszerzenia przeglądarkowe GemStone oraz narzędzia ShadowPad do kradzieży danych. Cały proces pozwala na eskalację uprawnień i uruchamianie dowolnych poleceń w systemie.

Aby zminimalizować ryzyko, należy niezwłocznie zaktualizować przeglądarkę Chrome oraz system Windows, ze szczególnym uwzględnieniem starszych wersji systemu. Zaleca się monitorowanie nietypowych rozszerzeń przeglądarkowych oraz podejrzanych plików w katalogu %TEMP%, takich jak msgbox.exe.

Źródło: socprime.com
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu socprime.com. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.