«Лаборатория Касперского» провела исследование волны целевых атак, проведенных на организации из разных стран мира. Выполненный анализ продемонстрировал, что во время этих кибератак злоумышленники пользовались цепочкой 0-day эксплойтов на Chrome и Windows. Исследователям «Лаборатории Касперского» не удалось заполучить эксплойт удалённого выполнения кода в Chrome, но у них получилось найти эксплойт повышения привилегий, применяемый для побега из песочницы и получения привилегий в целевой системе. Все обнаруженные кибератаки проводились через Chrome. Атаки с использованием уязвимостей CVE-2021-31955 и CVE-2021-31956 были обнаружены продуктами компании Kaspersky с использованием технологии Behavioral Detection Engine и компонента Exploit Prevention. В течение нескольких последних лет «Лаборатория Касперского» смогла добавить в свои продукты различные технологии защиты от эксплойтов, с помощью которых получилось выявить огромное число кибератак с эксплуатацией 0-day уязвимостей. Кроме эк
PuzzleMaker атакует, используя цепочку эксплойтов нулевого дня под Chrome
11 июля 202111 июл 2021
2
1 мин