PRINCIPAL DATA SECURITY CONSULTANT

Hackerlar Yeni BlueMoon Exploit Kit Saldırılarında Chrome ve Windows Zero – Days’i Zincirliyor

2 min read
Birden fazla casusluk güdümlü tehdit aktörü, dünya çapında hükümet, savunma ve ticari hedeflere karşı arka kapıları ve gözetim araçlarını dağıtmak için Chrome tarayıcısını ve Microsoft Windows güvenlik açıklarını zincirleyen yeni keşfedilen bir istismar kitini hızla benimsedi. Proofpoint'teki güvenlik araştırmacıları, kitin Ağustos 2026 'nın sonlarından bu yana en az 4 farklı tehdit kümesi tarafından kullanıldığını belirterek…

Birden fazla casusluk güdümlü tehdit aktörü, dünya çapında hükümet, savunma ve ticari hedeflere karşı arka kapıları ve gözetim araçlarını dağıtmak için Chrome tarayıcısını ve Microsoft Windows güvenlik açıklarını zincirleyen yeni keşfedilen bir istismar kitini hızla benimsedi. Proofpoint'teki güvenlik araştırmacıları, kitin Ağustos 2026 'nın sonlarından bu yana en az 4 farklı tehdit kümesi tarafından kullanıldığını belirterek kiti "BlueMoon" olarak adlandırdı ve çoğunluğu şüpheli bir Çin bağlantı noktası gösterdi. Onaylanan ilk kullanım, 28 Ağustos 2026' da Violet Typhoon veya APT31 olarak da bilinen TA412 'den geldi ve birkaç gün içinde aynı yeteneği benimseyen ek gruplar oldu. BlueMoon Suistimal Zinciri

BlueMoon, sırayla üç güvenlik açığından yararlanır. Birincisi, Chromium'un V8 JavaScript motorundaki CVE -2026 -85046 olarak izlenen ve V8 'in JIT derleyicisindeki bir optimizasyon hatasını kötüye kullanarak tarayıcı oluşturucu içinde uzaktan kod yürütmeyi sağlayan bir tür karışıklık kusurudur. Bunu, derlenmiş işlev gövdelerinin üzerine saldırgan kabuk koduyla yazmak için WebAssembly modülü meta verilerini bozan bir V8 korumalı alan kaçışı izler. Son aşama, çekirdek okuma/yazma erişimi elde etmek ve tarayıcı sürecinde ayrıcalıkları yükseltmek için Gelişmiş Yerel Prosedür Çağrısı ve Windows Bildirim Tesisi mekanizmalarını kullanan bir Windows çekirdeği yerel ayrıcalık yükseltme kusuru olan CVE -2026 -85880 'den yararlanır. Özellikle, her iki Chrome tarafı güvenlik açığı da "yama aralığı" sıfır günlerdi, yani düzeltmeler Chromium'un genel kaynak kodunda zaten mevcuttu, ancak henüz kararlı tarayıcı sürümlerine geçmemişti, bu da istismar geliştiricisine yamalar son kullanıcılara ulaşmadan önce çalışan bir istismarı tersine çevirmek için kabaca dört haftalık bir pencere veriyordu. Proofpoint araştırmacıları, BlueMoon'un olgun ve uzun süredir planlanan bir operasyondan ziyade aceleyle konuşlandırıldığına dair birkaç işarete dikkat çekti.


Kaynak: Cyber Security News

Yayin Tarihi: 09.09.2026 16:59

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir