Découverte par l'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT), la vulnérabilité ne nécessite aucune action de la part des utilisateurs autre que de cliquer sur un lien malveillant et est incroyablement complexe et sophistiquée.
On sait qu'à la mi-mars 2025, Kaspersky a détecté une vague d'infections survenues lorsque les utilisateurs cliquaient sur des liens de phishing personnalisés envoyés par e-mail. Une fois le lien cliqué, le système de l'utilisateur est immédiatement compromis, même si la personne n'effectue aucune autre action.
Après avoir analysé et confirmé que l'attaque exploitait une vulnérabilité jusqu'alors inconnue dans la dernière version de Chrome, l'équipe Kaspersky a immédiatement alerté l'équipe de sécurité de Google. Un correctif de sécurité pour cette vulnérabilité a été publié ultérieurement le 25 mars 2025.
« Cette vulnérabilité est bien plus dangereuse que les dizaines de vulnérabilités zero-day que nous avons découvertes au fil des ans. Les attaquants qui exploitent cette vulnérabilité peuvent contourner le mécanisme de protection sandbox de Chrome sans aucune action explicite, comme si le système de sécurité du navigateur était quasi inexistant. Nous recommandons à tous les utilisateurs de mettre à jour Google Chrome et les autres navigateurs basés sur Chromium vers les dernières versions afin d'éviter tout risque d'attaque », a déclaré Boris Larin, responsable de la recherche en sécurité chez GReAT de Kaspersky.
Source : https://www.sggp.org.vn/toi-pham-mang-khai-thac-lo-hong-zero-day-tinh-vi-tren-chrome-post788885.html
Comment (0)