HeadlinesBriefing favicon HeadlinesBriefing.com

四个黑客组织使用相同的 Chrome 和 Windows 漏洞利用工具包

Ars Technica •
×

安全公司 Proofpoint 已识别出一个几乎相同的漏洞利用工具包,被称为 Blue Moon,至少有四个黑客组织在积极使用,其中一些与中国政府有关联。该工具包链式利用三个漏洞——两个在基于 Chromium 的浏览器中,一个在 Windows 内核中,影响 Windows 10 (2018 年 10 月更新)Windows Server 2019Windows 10 20 2004Windows Server 2022 和初始的 Windows 11 版本——以安装恶意软件。所有三个漏洞在过去 24 小时内都收到了补丁。

与典型的利用零日漏洞稀少使用的活动不同,Blue Moon 被快速部署并广泛共享,缺乏隐蔽性。Proofpoint 推测这种可见性源于 Chromium 供应链中的一个“补丁缺口”——即上游补丁可用与下游浏览器更新(如 Chrome 和 Edge)之间的延迟。该公司还认为 AI 加速了漏洞发现和利用开发,降低了获取高价值能力的门槛。

Proofpoint 指出,历史上完全武器化的 Chrome 利用链非常罕见,但 Blue Moon 在几天内就被开发并在多个威胁行为者之间共享。这四个组织针对广泛的组织进行攻击,表明复杂漏洞的商品化和部署速度正在发生转变。

关键实体:公司:Proofpoint, Chromium, Chrome, Edge, Windows | 位置:中国政府

常见问题:什么是 Blue Moon 漏洞利用工具包,为什么它很重要?

Blue Moon 是一个链式利用两个 Chromium 漏洞和一个 Windows 内核缺陷的工具包,被四个黑客组织使用。其快速、共享的部署表明了 AI 驱动的漏洞利用开发和对 Chromium 补丁缺口的利用。