A Google kijavított egy súlyos Chrome nulladik napi sebezhetőséget, amelyet aktívan kihasználtak, hogy kijussanak a böngésző sandboxából, és rosszindulatú programokat telepítsenek kémkedési támadásokba, amelyek orosz médiumokat és oktatási intézményeket céloztak meg.
„A Google tudomást szerez arról, hogy a CVE-2025-2783 sebezhetőségének kihasználása létezik a vadonban” – közölte a vállalat egy biztonsági tanácsadóban.
A sebezhetőség részletei
A CVE-2025-2783 néven azonosított sebezhetőséget a Kaspersky kutatói, Borisz Larin és Igor Kuznyecov fedezték fel, akik „a Windows rendszeren futó Mojo böngészőben meghatározott körülmények között megadott helytelen névként” írták le.
A Google kiadott egy javítást a Chrome-felhasználók számára a Stable Desktop csatornán, a javított verziók mostantól világszerte elérhetők. A Windows-felhasználóknak frissíteniük kell a 134.0.6998.178-as verzióra.
A felhasználók manuálisan frissíthetik a Chrome-ot, vagy engedélyezhetik, hogy a böngésző a következő indításkor automatikusan telepítse a frissítéseket.
Kiberkémkedés és támadási kampány
A Chrome-hoz hasonló böngészőket gyakran célozzák meg rosszindulatú hackerek és kormány által támogatott csoportok. A biztonsági intézkedéseket megkerülő és érzékeny eszközadatokhoz hozzáférő nulladik napi sebezhetőségek magas árat hozhatnak. 2024-ben egy nulladik napi bróker állítólag akár 3 millió dollárt is felajánlott a távolról kihasználható hibákért.
Bár a Google elismerte, hogy a CVE-2025-2783-at aktívan kihasználták támadásokban, a vállalat még nem adott részletes információkat az incidensekről. A hiba részleteihez való hozzáférés korlátozott marad, amíg a felhasználók többsége meg nem kapja a javítást.
A Kaspersky kutatói azonban felfedték, hogy a támadók ezt a sebezhetőséget kihasználva megkerülhették a Chrome sandbox védelmét, lehetővé téve számukra, hogy kifinomult rosszindulatú programokkal fertőzzék meg a célpontokat.
„Ez a sebezhetőség zavarba ejtett minket, mivel lehetővé tette a támadók számára, hogy megkerüljék a Chrome sandbox védelmét anélkül, hogy bármilyen nyilvánvalóan rosszindulatú vagy tiltott műveletet végrehajtanának” – magyarázta Larin és Kuznetsov. ForumTroll hadművelet: Adathalász kampány orosz szervezetek ellen
A nulladik napi sebezhetőséget jelenleg adathalász támadásokban használják ki, ahol az áldozatokat a primakovreadings[.]info domainre irányítják át. Ez a ForumTroll hadművelet névre keresztelt kampány egy kiberkémkedési erőfeszítés része, amely az orosz médiát, oktatási intézményeket és kormányzati szervezeteket célozza meg.
A támadók a Primakov-felolvasások, egy jól ismert tudományos és szakértői fórum szervezőinek meghívóiként álcázott adathalász e-maileket használtak. További elemzés után a Kaspersky egy második kihasználható hibát is azonosított, amely lehetővé teszi a távoli kódfuttatást a feltört rendszereken. Bár a második kihasználható hibával kapcsolatos részletek továbbra sem ismertek, a Chrome frissítése semlegesíti a teljes kihasználható hibát, és megakadályozza a további támadásokat.
Folyamatban lévő vizsgálat
A Kaspersky kutatói úgy vélik, hogy a támadók elsődleges célja a kémkedés volt, tekintettel a kampányban használt rosszindulatú programok kifinomultságára.
Az elemzett támadási leletek magas szintű kifinomultságot mutatnak, ami arra késztette a kutatókat, hogy magabiztosan egy államilag támogatott APT-csoportnak tulajdonítsák a támadást.
A folyamatos kihasználás miatt a Chromium-alapú böngészők – beleértve a Microsoft Edge-et, a Brave-t, az Operát és a Vivaldit – felhasználóit határozottan arra biztatjuk, hogy amint elérhetővé válnak, telepítsék a javításokat.
A CVE-2025-2783 az első Chrome nulladik napi javítás, amelyet 2025-ben kaptak meg. Tavaly a Google tíz nulladik napi hibajavítást kezelt, amelyeket vagy valós támadásokban használtak ki, vagy a Pwn2Own hackerversenyen demonstráltak.
A nyomozás folyamatban van, és a további frissítések több fényt deríthetnek a kiberkémkedési kampány teljes mértékére.





