Descubierta por el Equipo de Análisis e Investigación Global de Kaspersky (GReAT), la vulnerabilidad no requiere que los usuarios realicen ninguna acción más que hacer clic en un enlace malicioso y es increíblemente compleja y sofisticada.
Se sabe que a mediados de marzo de 2025, Kaspersky detectó una ola de infecciones que se producían cuando los usuarios hacían clic en enlaces de phishing personalizados enviados por correo electrónico. Una vez que se hace clic en el enlace, el sistema del usuario queda inmediatamente comprometido, incluso si la persona no realiza ninguna otra acción.
Tras analizar y confirmar que el ataque explotaba una vulnerabilidad no descubierta previamente en la última versión de Chrome, el equipo de Kaspersky alertó inmediatamente al equipo de seguridad de Google. Posteriormente, el 25 de marzo de 2025, se publicó un parche de seguridad para esta vulnerabilidad.
Esta vulnerabilidad es significativamente más peligrosa que las docenas de vulnerabilidades de día cero que hemos descubierto a lo largo de los años. Los atacantes que la explotan pueden eludir el mecanismo de protección sandbox de Chrome sin necesidad de acciones explícitas, como si el sistema de seguridad del navegador fuera prácticamente inexistente. Recomendamos a todos los usuarios que actualicen Google Chrome y otros navegadores basados en Chromium a las últimas versiones para evitar el riesgo de ataques, declaró Boris Larin, director de Investigación de Seguridad de GReAT de Kaspersky.
Fuente: https://www.sggp.org.vn/toi-pham-mang-khai-thac-lo-hong-zero-day-tinh-vi-tren-chrome-post788885.html
Kommentar (0)