Ziare.com

Kaspersky: Google Chrome, tinta hackerilor printr-o vulnerabilitate "Zero-day"

Marti, 05 Noiembrie 2019, ora 15:15

   

Kaspersky: Google Chrome, tinta hackerilor printr-o vulnerabilitate "Zero-day"
Tehnologiile automate ale Kaspersky au detectat o noua vulnerabilitate de tip "Zero-day" in browser-ul web Google Chrome, iar dupa raportarea acesteia catre compania americana, Google a publicat un patch ce poate fi instalat de catre utilizatori.

Conform unui comunicat de presa al producatorului de solutii de securitate informatica, vulnerabilitatea a fost denumita CVE-2019-13720 si a fost detectata in ceea ce expertii Kaspersky numesc "Operatiunea WizardOpium".

"Anumite asemanari din cod indica o posibila legatura intre aceasta campanie si atacurile Lazarus.

In plus, profilul site-ului vizat este similar cu cel constatat in atacurile anterioare DarkHotel, care au implementat recent atacuri cu indicii false similare.

Noul exploit este folosit in atacuri cu o infectare de tip waterhole intr-un portal de stiri de limba coreeana.

Pe pagina principala este introdus un cod JavaScript infectat, care, la randul sau, incarca un script de profiling de pe un site aflat la distanta, pentru a verifica in continuare daca sistemul victimei ar putea fi infectat, examinand variante de date de autentificare ale utilizatorului browser-ului.

Vulnerabilitatea incearca sa exploateze eroarea prin browser-ul Google Chrome si script-ul verifica daca este folosita versiunea 65 sau una ulterioara", mentioneaza specialistii.

Pentru a preintampina problemele de securitate, Kaspersky recomanda: instalarea patch-ul Google pentru noua vulnerabilitate cat mai curand posibil, actualizarea periodica a software-ului folosit in organizatie si de fiecare data cand este lansat un nou patch de securitate, alegerea unei solutii de securitate eficienta, care sa aiba functii de detectie bazate pe comportament, pentru o protectie eficienta impotriva amenintarilor cunoscute si necunoscute (inclusiv a exploit-urilor), implementarea unei solutii de securitate corporate de calitate, care detecteaza amenintari avansate la nivelul retelei intr-o etapa timpurie.

Vulnerabilitatile din tip "Zero-day" sunt erori de software necunoscute care pot fi exploatate de catre atacatori pentru a provoca daune serioase si neasteptate, inainte ca dezvoltatorii sa lanseze o solutie pentru malware.
Urmareste Ziare.com pe Facebook  si pe Instagram  Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Ziare.com.

Citeste mai multe despre Google Chrome securitate Kaspersky
Sursa: AGERPRES

Articol citit de 2174 ori

Urmareste Ziare.com pe

Urmareste stirile Ziare.com pe Facebook
1 comentariu
Ordoneaza comentariile:Standard |Calitate |Numar Voturi |Recente

vulnerabilitatea este fixata in versiunea 78.0.3904.87

.

 

Platforma pentru solutionarea online a litigiilor