资讯
“蓝月”钓鱼攻击披露:串联谷歌 Chrome 浏览器漏洞,钓鱼 Win10/Win11 用户
📋总体概括
网络安全公司Proofpoint与Volexity披露「蓝月」漏洞利用工具包正在被多个黑客组织用于攻击Windows 10/11用户。攻击链串联3个漏洞:Chrome V8引擎类型混淆漏洞CVE-2026-85046、V8沙箱逃逸漏洞CVE-2026-87491、Windows ALPC堆溢出提权漏洞CVE-2026-85880,最终实现远程代码执行与信息窃取。APT31(JungleBamboo)自8月28日起利用该工具包,Volexity于9月1日追踪到针对企业非政府组织的UTA0560活动。
⚡关键信息
- ▸「蓝月」工具包串联3个漏洞:Chrome V8类型混淆、V8沙箱逃逸、Windows ALPC堆溢出提权,形成完整攻击链
- ▸APT31(JungleBamboo/Violet Typhoon)自8月28日起被Proofpoint观察到利用该工具包发起攻击
- ▸Volexity于9月1日发现类似活动并追踪为UTA0560,主要针对企业等非政府组织
- ▸攻击最终目标是远程代码执行并窃取信息,钓鱼对象为Windows 10/11用户
🔥犀利点评
这条新闻最扎眼的不是漏洞本身,而是编号——CVE-2026开头意味着这些漏洞疑似尚未正式公开披露就被武器化,典型的在野零日利用。从浏览器沙箱内内存访问到沙箱逃逸再到Windows内核提权,攻击链设计相当完整,背后绝非散兵游勇。APT31级别的组织下场,说明攻击目标价值不低。对普通用户而言,及时更新Chrome和Windows补丁是唯一现实防线;对企业来说,这类鱼叉攻击绕不过的是人的安全意识。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →