Seo Paketleri
Menu

Kaspersky, Aktif Saldırılarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti

Kaspersky, Google Chrome tarayıcısında saldırganların tarayıcının sandbox koruma sistemini atlamasına izin veren gelişmiş bir sıfır gün açığı (CVE-2025-2783) tespit etti ve yamanmasına yardımcı oldu.

GİRİŞ: 27 Mart 2025 - 13:00
Kaspersky, Aktif Saldırılarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti
Fotoğraf : BEYAZ

Kaspersky, Aktif Saldırılarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti

 

Kaspersky, Google Chrome tarayıcısında saldırganların tarayıcının sandbox koruma sistemini atlamasına izin veren gelişmiş bir sıfır gün açığı (CVE-2025-2783) tespit etti ve yamanmasına yardımcı oldu. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), olağanüstü teknik karmaşıklığa sahip ve kötü amaçlı bir bağlantıya tıklamanın ötesinde hiçbir kullanıcı etkileşimi gerektirmeyen bir güvenlik açığını keşfetti. Kaspersky araştırmacıları, bu güvenlik açığını tespit edip bildirdikleri için Google tarafından takdir ediliyor.

 

Kaspersky, 2025'in Mart ayında kullanıcıların e-posta yoluyla gönderilen kişiselleştirilmiş kimlik avı bağlantılarına tıklamasıyla tetiklenen yeni bir virüs dalgası tespit etti. Virüs tıkladıktan sonra sistemleri tehlikeye atmak için başka bir eylem gerektirmiyordu. Kaspersky analizinin istismarın Google Chrome'un en son sürümünde daha önce bilinmeyen bir güvenlik açığından yararlandığını doğrulamasının ardından, Kaspersky hızla Google'ın güvenlik ekibini uyardı. Güvenlik açığı için güvenlik yaması 25 Mart 2025 tarihinde yayınlandı.

 

Kaspersky araştırmacıları, saldırganlar hedefledikleri kişileri "Primakov Okumaları" forumuna davet eden kişiselleştirilmiş kimlik avı e-postaları gönderdiği için kampanyayı "ForumTroll Operasyonu" olarak adlandırdı. Söz konusu yemler Rusya'daki medya kuruluşlarını, eğitim kurumlarını ve devlet kuruluşlarını hedef alıyordu. Kötü amaçlı bağlantılar, tespitten kaçınmak için son derece kısa ömürlüydü ve çoğu durumda istismar izi kaldırıldıktan sonra "Primakov Readings" meşru web sitesine yönlendiriyordu.

 

Chrome tarayıcısındaki sıfır gün açığı, en az iki istismar içeren bir zincirin yalnızca bir parçasını oluşturuyordu. Görünüşe göre saldırıyı henüz elde edilmemiş bir uzaktan kod yürütme (RCE) istismarı başlatıyor, Kaspersky tarafından keşfedilen sanal alan kaçışı ise ikinci aşamayı oluşturuyordu. Kötü amaçlı yazılımın işlevsellik analizi, operasyonun öncelikle casusluk odaklı tasarlandığını gösteriyor. Tüm kanıtlar bunun arkasında bir Gelişmiş Kalıcı Tehdit (APT) grubunu olduğunu işaret ediyor.

 

Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin, şunları söylüyor: "Bu güvenlik açığı, yıllar içinde keşfettiğimiz düzinelerce sıfır gün açığı arasında öne çıkıyor. Açık, Chrome'un korumalı alan korumasını açıkça kötü amaçlı bir işlem gerçekleştirmeden atlamayı başardı. Sanki hiçbir güvenlik sınırı yokmuş gibi. Burada sergilenen teknik gelişmişlik, tehdidin önemli kaynaklara sahip son derece yetenekli aktörler tarafından geliştirildiğini gösteriyor. Tüm kullanıcılara bu güvenlik açığına karşı korunmak için Google Chrome ve Chromium tabanlı tarayıcılarını en son sürüme güncellemelerini önemle tavsiye ediyoruz."

 

Google, sorunu ortaya çıkarıp bildirdiği için Kaspersky'ye teşekkür ederek şirketin küresel siber güvenlik topluluğuyla iş birliğini ve kullanıcı güvenliğini sağlamaya yönelik süregelen kararlılığını öne çıkardı.

 

Kaspersky, ForumTroll Operasyonunu araştırmaya devam ediyor. Açıkların ve zararlı yükün teknik analizi de dahil olmak üzere daha fazla ayrıntı, Google Chrome kullanıcı güvenliği sağlandıktan sonra yayınlanacak bir raporda açıklanacak. Bu arada tüm Kaspersky ürünleri, söz konusu açık zincirini ve ilişkili kötü amaçlı yazılımları tespit edip bunlara karşı koruma sağlayarak kullanıcıların bu tehditten korunmasını sağlıyor.

 

Bu keşif, Kaspersky GReAT'in geçen yıl Lazarus APT grubu tarafından kripto para hırsızlığı kampanyasında kullanılan başka bir Chrome sıfır günü açığını (CVE-2024-4947) ortaya çıkarmasını takip ediyor. Bu vakada Kaspersky araştırmacıları, Google'ın V8 JavaScript motorunda saldırganların sahte bir kriptogame web sitesi aracılığıyla güvenlik özelliklerini atlamasını sağlayan bir tür hata bulmuştu.

 

Kaspersky güvenlik uzmanları, bu gibi karmaşık saldırılara karşı korunmak için aşağıdaki temel koruyucu önlemlerin alınmasını öneriyor:

 


  • Yazılım güncellemelerinin zamanında yapıldığından emin olun. İşletim sisteminizi ve tarayıcılarınızı (özellikle Google Chrome) düzenli olarak günceleyin. Böylece saldırganlar yeni keşfedilen güvenlik açıklarından yararlanamaz.

  • Çok katmanlı bir güvenlik yaklaşımı benimseyin. Uç nokta korumasının yanı sıra, birden fazla kaynaktan gelen verileri ilişkilendirmek ve gelişmiş tehditler ile APT kampanyalarına karşı algılama ve müdahaleyi otomatikleştirmek için yapay zeka/makine öğrenmesinden yararlanan Kaspersky Next XDR Expert gibi çözümleri değerlendirin.

  • Tehdit istihbaratı hizmetlerinden yararlanın: Kaspersky Threat Intelligence gibi güncel ve bağlamsal bilgiler, yeni ortaya çıkan sıfırıncı gün açıkları ve en son saldırgan teknikleri hakkında bilgi sahibi olmanıza yardımcı olur.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 11 25 29
2 Fenerbahçe Fenerbahçe 11 21 25
3 Trabzonspor Trabzonspor 11 17 24
4 Samsunspor Samsunspor 11 17 20
5 Göztepe Göztepe 11 13 19
6 Gaziantep FK Gaziantep FK 11 15 18
7 Beşiktaş Beşiktaş 11 18 17
8 Konyaspor Konyaspor 11 18 14
Tamamını Göster
15 Kayserispor Kayserispor 11 11 9
16 Gençlerbirliği Gençlerbirliği 11 10 8
17 Eyüpspor Eyüpspor 11 6 8
18 Karagümrük Karagümrük 11 10 4
O AV P
1 Esenler Erokspor Esenler Erokspor 12 31 24
2 Bodrum FK Bodrum FK 12 27 24
3 Pendikspor Pendikspor 12 23 23
4 Amed Sportif Amed Sportif 12 28 23
5 Erzurumspor Erzurumspor 12 22 22
6 Arca Çorum FK Arca Çorum FK 12 20 22
7 Vanspor FK Vanspor FK 12 17 20
8 Iğdır FK Iğdır FK 12 18 19
Tamamını Göster
17 Manisa FK Manisa FK 12 14 10
18 Sarıyer Sarıyer 12 10 8
19 Hatayspor Hatayspor 12 11 4
20 A.Demirspor A.Demirspor 12 6 -17
O AV P
1 Arsenal Arsenal 10 18 25
2 M.City M.City 10 20 19
3 Liverpool Liverpool 10 18 18
4 Bournemouth Bournemouth 10 17 18
5 Tottenham Tottenham 10 17 17
6 Chelsea Chelsea 10 18 17
7 Sunderland Sunderland 10 11 17
8 M. United M. United 10 17 17
Tamamını Göster
17 Burnley Burnley 10 12 10
18 West Ham United West Ham United 10 10 7
19 N. Forest N. Forest 10 7 6
20 Wolves Wolves 10 7 2
O AV P
1 Bayern Munih Bayern Munih 9 33 27
2 RB Leipzig RB Leipzig 9 19 22
3 B. Dortmund B. Dortmund 9 15 20
4 VfB Stuttgart VfB Stuttgart 9 14 18
5 Leverkusen Leverkusen 9 18 17
6 Hoffenheim Hoffenheim 9 18 16
7 FC Köln FC Köln 9 16 14
8 E. Frankfurt E. Frankfurt 9 22 14
Tamamını Göster
15 St. Pauli St. Pauli 9 8 7
16 Mönchengladbach Mönchengladbach 9 10 6
17 Mainz 05 Mainz 05 9 10 5
18 FC Heidenheim FC Heidenheim 9 8 5
O AV P
1 Real Madrid Real Madrid 11 26 30
2 Barcelona Barcelona 11 28 25
3 Villarreal Villarreal 11 22 23
4 Atletico Madrid Atletico Madrid 11 21 22
5 Real Betis Real Betis 11 18 19
6 Espanyol Espanyol 11 15 18
7 Getafe Getafe 11 12 17
8 Alaves Alaves 11 11 15
Tamamını Göster
17 Mallorca Mallorca 11 11 9
18 Valencia Valencia 11 10 9
19 Real Oviedo Real Oviedo 11 7 8
20 Girona Girona 11 10 7
O AV P
1 SSC Napoli SSC Napoli 10 16 22
2 Inter Inter 10 24 21
3 AC Milan AC Milan 10 15 21
4 Roma Roma 10 10 21
5 Bologna Bologna 10 16 18
6 Juventus Juventus 10 14 18
7 Como Como 10 12 17
8 Udinese Udinese 10 12 15
Tamamını Göster
17 Pisa Pisa 10 7 6
18 Genoa Genoa 10 6 6
19 Verona Verona 10 6 5
20 Fiorentina Fiorentina 10 7 4
O AV P
1 PSG PSG 11 21 24
2 Marsilya Marsilya 11 25 22
3 Lens Lens 11 17 22
4 Lille Lille 11 23 20
5 AS Monaco AS Monaco 11 23 20
6 Lyon Lyon 11 16 20
7 Strasbourg Strasbourg 11 22 19
8 Nice Nice 11 16 17
Tamamını Göster
15 Nantes Nantes 11 10 9
16 Lorient Lorient 11 13 9
17 Metz Metz 11 10 8
18 Auxerre Auxerre 11 7 7
O AV P
1 Feyenoord Feyenoord 11 30 28
2 PSV Eindhoven PSV Eindhoven 11 35 28
3 Alkmaar Alkmaar 11 24 24
4 Ajax Ajax 11 21 20
5 FC Groningen FC Groningen 11 17 19
6 FC Utrecht FC Utrecht 11 20 16
7 S. Rotterdam S. Rotterdam 11 14 16
8 NEC Nijmegen NEC Nijmegen 11 27 15
Tamamını Göster
15 Excelsior Excelsior 11 10 10
16 PEC Zwolle PEC Zwolle 11 13 9
17 Telstar Telstar 11 14 8
18 Heracles Heracles 11 15 6
SEO Paketleri