Seo Paketleri
Menu

Kaspersky, Aktif Saldırılarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti

Kaspersky, Google Chrome tarayıcısında saldırganların tarayıcının sandbox koruma sistemini atlamasına izin veren gelişmiş bir sıfır gün açığı (CVE-2025-2783) tespit etti ve yamanmasına yardımcı oldu.

GİRİŞ: 27 Mart 2025 - 13:00
Kaspersky, Aktif Saldırılarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti
Fotoğraf : BEYAZ

Kaspersky, Aktif Saldırılarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti

 

Kaspersky, Google Chrome tarayıcısında saldırganların tarayıcının sandbox koruma sistemini atlamasına izin veren gelişmiş bir sıfır gün açığı (CVE-2025-2783) tespit etti ve yamanmasına yardımcı oldu. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), olağanüstü teknik karmaşıklığa sahip ve kötü amaçlı bir bağlantıya tıklamanın ötesinde hiçbir kullanıcı etkileşimi gerektirmeyen bir güvenlik açığını keşfetti. Kaspersky araştırmacıları, bu güvenlik açığını tespit edip bildirdikleri için Google tarafından takdir ediliyor.

 

Kaspersky, 2025'in Mart ayında kullanıcıların e-posta yoluyla gönderilen kişiselleştirilmiş kimlik avı bağlantılarına tıklamasıyla tetiklenen yeni bir virüs dalgası tespit etti. Virüs tıkladıktan sonra sistemleri tehlikeye atmak için başka bir eylem gerektirmiyordu. Kaspersky analizinin istismarın Google Chrome'un en son sürümünde daha önce bilinmeyen bir güvenlik açığından yararlandığını doğrulamasının ardından, Kaspersky hızla Google'ın güvenlik ekibini uyardı. Güvenlik açığı için güvenlik yaması 25 Mart 2025 tarihinde yayınlandı.

 

Kaspersky araştırmacıları, saldırganlar hedefledikleri kişileri "Primakov Okumaları" forumuna davet eden kişiselleştirilmiş kimlik avı e-postaları gönderdiği için kampanyayı "ForumTroll Operasyonu" olarak adlandırdı. Söz konusu yemler Rusya'daki medya kuruluşlarını, eğitim kurumlarını ve devlet kuruluşlarını hedef alıyordu. Kötü amaçlı bağlantılar, tespitten kaçınmak için son derece kısa ömürlüydü ve çoğu durumda istismar izi kaldırıldıktan sonra "Primakov Readings" meşru web sitesine yönlendiriyordu.

 

Chrome tarayıcısındaki sıfır gün açığı, en az iki istismar içeren bir zincirin yalnızca bir parçasını oluşturuyordu. Görünüşe göre saldırıyı henüz elde edilmemiş bir uzaktan kod yürütme (RCE) istismarı başlatıyor, Kaspersky tarafından keşfedilen sanal alan kaçışı ise ikinci aşamayı oluşturuyordu. Kötü amaçlı yazılımın işlevsellik analizi, operasyonun öncelikle casusluk odaklı tasarlandığını gösteriyor. Tüm kanıtlar bunun arkasında bir Gelişmiş Kalıcı Tehdit (APT) grubunu olduğunu işaret ediyor.

 

Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin, şunları söylüyor: "Bu güvenlik açığı, yıllar içinde keşfettiğimiz düzinelerce sıfır gün açığı arasında öne çıkıyor. Açık, Chrome'un korumalı alan korumasını açıkça kötü amaçlı bir işlem gerçekleştirmeden atlamayı başardı. Sanki hiçbir güvenlik sınırı yokmuş gibi. Burada sergilenen teknik gelişmişlik, tehdidin önemli kaynaklara sahip son derece yetenekli aktörler tarafından geliştirildiğini gösteriyor. Tüm kullanıcılara bu güvenlik açığına karşı korunmak için Google Chrome ve Chromium tabanlı tarayıcılarını en son sürüme güncellemelerini önemle tavsiye ediyoruz."

 

Google, sorunu ortaya çıkarıp bildirdiği için Kaspersky'ye teşekkür ederek şirketin küresel siber güvenlik topluluğuyla iş birliğini ve kullanıcı güvenliğini sağlamaya yönelik süregelen kararlılığını öne çıkardı.

 

Kaspersky, ForumTroll Operasyonunu araştırmaya devam ediyor. Açıkların ve zararlı yükün teknik analizi de dahil olmak üzere daha fazla ayrıntı, Google Chrome kullanıcı güvenliği sağlandıktan sonra yayınlanacak bir raporda açıklanacak. Bu arada tüm Kaspersky ürünleri, söz konusu açık zincirini ve ilişkili kötü amaçlı yazılımları tespit edip bunlara karşı koruma sağlayarak kullanıcıların bu tehditten korunmasını sağlıyor.

 

Bu keşif, Kaspersky GReAT'in geçen yıl Lazarus APT grubu tarafından kripto para hırsızlığı kampanyasında kullanılan başka bir Chrome sıfır günü açığını (CVE-2024-4947) ortaya çıkarmasını takip ediyor. Bu vakada Kaspersky araştırmacıları, Google'ın V8 JavaScript motorunda saldırganların sahte bir kriptogame web sitesi aracılığıyla güvenlik özelliklerini atlamasını sağlayan bir tür hata bulmuştu.

 

Kaspersky güvenlik uzmanları, bu gibi karmaşık saldırılara karşı korunmak için aşağıdaki temel koruyucu önlemlerin alınmasını öneriyor:

 


  • Yazılım güncellemelerinin zamanında yapıldığından emin olun. İşletim sisteminizi ve tarayıcılarınızı (özellikle Google Chrome) düzenli olarak günceleyin. Böylece saldırganlar yeni keşfedilen güvenlik açıklarından yararlanamaz.

  • Çok katmanlı bir güvenlik yaklaşımı benimseyin. Uç nokta korumasının yanı sıra, birden fazla kaynaktan gelen verileri ilişkilendirmek ve gelişmiş tehditler ile APT kampanyalarına karşı algılama ve müdahaleyi otomatikleştirmek için yapay zeka/makine öğrenmesinden yararlanan Kaspersky Next XDR Expert gibi çözümleri değerlendirin.

  • Tehdit istihbaratı hizmetlerinden yararlanın: Kaspersky Threat Intelligence gibi güncel ve bağlamsal bilgiler, yeni ortaya çıkan sıfırıncı gün açıkları ve en son saldırgan teknikleri hakkında bilgi sahibi olmanıza yardımcı olur.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 27 63 64
2 Fenerbahçe Fenerbahçe 28 62 63
3 Trabzonspor Trabzonspor 28 55 63
4 Beşiktaş Beşiktaş 28 49 52
5 Göztepe Göztepe 27 32 46
6 Başakşehir Başakşehir 27 44 43
7 Samsunspor Samsunspor 27 31 36
8 Gaziantep FK Gaziantep FK 28 37 34
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 28 28 25
16 Kayserispor Kayserispor 28 21 23
17 Eyüpspor Eyüpspor 28 19 22
18 Karagümrük Karagümrük 28 26 20
O AV P
1 Erzurumspor Erzurumspor 33 76 72
2 Amed Sportif Amed Sportif 33 74 70
3 Esenler Erokspor Esenler Erokspor 33 76 66
4 Arca Çorum FK Arca Çorum FK 33 53 62
5 Bodrum FK Bodrum FK 33 68 60
6 Pendikspor Pendikspor 33 53 57
7 Bandırmaspor Bandırmaspor 33 43 51
8 Keçiörengücü Keçiörengücü 33 66 50
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 33 38 35
18 Sakaryaspor Sakaryaspor 33 43 33
19 Hatayspor Hatayspor 33 23 7
20 A.Demirspor A.Demirspor 33 19 -48
O AV P
1 Arsenal Arsenal 31 61 70
2 M.City M.City 30 60 61
3 M. United M. United 31 56 55
4 Aston Villa Aston Villa 31 42 54
5 Liverpool Liverpool 31 50 49
6 Chelsea Chelsea 31 53 48
7 Brentford Brentford 31 46 46
8 Everton Everton 31 37 46
Tamamını Göster
17 Tottenham Tottenham 31 40 30
18 West Ham United West Ham United 31 36 29
19 Burnley Burnley 31 33 20
20 Wolves Wolves 31 24 17
O AV P
1 Bayern Munih Bayern Munih 28 100 73
2 B. Dortmund B. Dortmund 28 60 64
3 RB Leipzig RB Leipzig 28 55 53
4 VfB Stuttgart VfB Stuttgart 28 56 53
5 Hoffenheim Hoffenheim 28 55 50
6 Leverkusen Leverkusen 28 58 49
7 E. Frankfurt E. Frankfurt 28 52 39
8 Freiburg Freiburg 28 41 37
Tamamını Göster
15 FC Köln FC Köln 28 40 27
16 St. Pauli St. Pauli 28 25 25
17 Wolfsburg Wolfsburg 28 38 21
18 FC Heidenheim FC Heidenheim 28 29 16
O AV P
1 Barcelona Barcelona 30 80 76
2 Real Madrid Real Madrid 30 64 69
3 Villarreal Villarreal 29 54 58
4 Atletico Madrid Atletico Madrid 30 50 57
5 Real Betis Real Betis 30 44 45
6 Celta Vigo Celta Vigo 30 44 44
7 Real Sociedad Real Sociedad 30 46 41
8 Getafe Getafe 30 27 41
Tamamını Göster
17 Sevilla Sevilla 30 37 31
18 Elche Elche 30 38 29
19 Levante Levante 30 34 26
20 Real Oviedo Real Oviedo 30 21 24
O AV P
1 Inter Inter 31 71 72
2 AC Milan AC Milan 30 47 63
3 SSC Napoli SSC Napoli 30 46 62
4 Como Como 31 53 58
5 Juventus Juventus 31 53 57
6 Roma Roma 31 42 54
7 Atalanta Atalanta 31 44 53
8 Bologna Bologna 31 40 45
Tamamını Göster
17 Cremonese Cremonese 31 26 27
18 Lecce Lecce 31 21 27
19 Verona Verona 31 22 18
20 Pisa Pisa 31 23 18
O AV P
1 PSG PSG 27 61 63
2 Lens Lens 28 54 59
3 Lille Lille 28 45 50
4 Marsilya Marsilya 28 55 49
5 AS Monaco AS Monaco 28 49 49
6 Lyon Lyon 28 41 48
7 Rennes Rennes 28 47 47
8 Strasbourg Strasbourg 28 46 43
Tamamını Göster
15 Nice Nice 28 33 27
16 Auxerre Auxerre 28 23 23
17 Nantes Nantes 27 24 18
18 Metz Metz 28 25 15
O AV P
1 PSV Eindhoven PSV Eindhoven 29 82 71
2 Feyenoord Feyenoord 29 61 54
3 NEC Nijmegen NEC Nijmegen 29 71 53
4 FC Twente FC Twente 29 49 50
5 Ajax Ajax 29 54 48
6 Alkmaar Alkmaar 29 49 45
7 SC Heerenveen SC Heerenveen 29 53 44
8 S. Rotterdam S. Rotterdam 29 35 42
Tamamını Göster
15 Telstar Telstar 29 38 27
16 Excelsior Excelsior 29 29 27
17 NAC Breda NAC Breda 29 29 24
18 Heracles Heracles 29 34 19
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma