Nova vulnerabilidade no Chrome explorada para atacar usuários do WeChat na China

Fresh vulnerability in Chrome

The Record relata que a empresa chinesa de segurança cibernética Qingteng Cloud Security detectou ataques a usuários do WeChat, em que é usada uma nova vulnerabilidade no Chrome. Os invasores usaram um exploit publicado na semana passada.

Os ataques foram extremamente simples: links maliciosos foram enviados para usuários chineses do WeChat (apenas versões do Windows do aplicativo). Se o usuário clicou nesse link, O código JavaScript foi executado, que baixou e executou o shellcode no sistema da vítima.

Sabe-se que os invasores usaram uma exploração PoC para uma nova vulnerabilidade no Chromium. Deixe-me lembrá-lo que duas dessas façanhas foram publicados na rede na semana passada, e ainda não se sabe de qual deles estamos falando.

Isso ocorreu porque os invasores redirecionaram o código de prova de conceito publicado no Twitter e no GitHub na semana passada para dois bugs separados no mecanismo do navegador Chromium, que o cliente WeChat Windows está usando para abrir e visualizar links sem a necessidade de abrir um navegador separado.especialistas em segurança da informação da Qingteng Cloud Security dizem.

Deve-se dizer que atualmente ambos os bugs foram corrigidos pelo Microsoft Edge, e apenas o primeiro bug foi corrigido no Chrome.

O fato é que o WeChat também usa o Chromium para abrir e visualizar links para não abrir um navegador separado, o que significa que pode ser suscetível a ambos os problemas. E na semana passada, pesquisadores enfatizaram que suas explorações não conseguem escapar da sandbox, mas eles podem trabalhar com aplicativos que usam o Chromium como base, sem a caixa de areia.

Qingteng Cloud Security disse que já notificou o desenvolvedor do WeChat, Tencent, sobre o problema, e a empresa se apressou em integrar as atualizações de segurança mais recentes do Chromium em seu aplicativo.

O projeto Chromium também lançou correções para resolver ambos os bugs, mas as correções ainda estão chegando a todos os aplicativos que usam o mecanismo do navegador.Os jornalistas da Record escrevem.

Deixe-me lembrá-lo que eu escrevi isso O Chrome corrige freneticamente vulnerabilidades de dia 0 novamente.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *