Nueva vulnerabilidad en Chrome explotada para atacar a usuarios de WeChat en China

Fresh vulnerability in Chrome

The Record informa que la empresa china de ciberseguridad Qingteng Cloud Security ha detectado ataques a usuarios de WeChat, en el que se utiliza una nueva vulnerabilidad en Chrome. Los atacantes utilizaron un exploit publicado la semana pasada..

Los ataques fueron extremadamente simples.: Se enviaron enlaces maliciosos a usuarios chinos de WeChat. (sólo versiones de Windows de la aplicación). Si el usuario hizo clic en dicho enlace, Se ejecutó el código JavaScript., que descargó y ejecutó el código shell en el sistema de la víctima.

Se sabe que los atacantes utilizaron un exploit PoC para una nueva vulnerabilidad en Chromium.. Permítanme recordarles que dos de esas hazañas fueron publicados en la red la semana pasada, y aún se desconoce de cuál de ellos estamos hablando.

Esto se debió a que los atacantes reutilizaron el código de prueba de concepto publicado en Twitter y GitHub la semana pasada para dos errores separados en el motor del navegador Chromium., que el cliente WeChat de Windows utiliza para abrir y obtener una vista previa de los enlaces sin necesidad de abrir un navegador independiente.Los especialistas en seguridad de la información de Qingteng Cloud Security dicen.

Cabe decir que actualmente ambos fallos han sido solucionados por Microsoft Edge, y solo se ha solucionado el primer error en Chrome.

El hecho es que WeChat también usa Chromium para abrir y obtener una vista previa de enlaces para no abrir un navegador separado., lo que significa que puede ser susceptible a ambos problemas. y la semana pasada, Los investigadores enfatizaron que sus exploits no pueden escapar de la caja de arena., pero pueden funcionar con aplicaciones que utilicen Chromium como base, sin la caja de arena.

Qingteng Cloud Security dijo que ya notificó al desarrollador de WeChat, Tencent, sobre el problema, y la compañía se ha apresurado a integrar las últimas actualizaciones de seguridad de Chromium en su aplicación.

El proyecto Chromium también ha publicado correcciones para solucionar ambos errores., pero las correcciones aún están llegando a todas las aplicaciones que utilizan el motor del navegador..Los periodistas de The Record escriben.

Déjame recordarte que escribí eso. Chrome vuelve a corregir frenéticamente las vulnerabilidades de día 0.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *