Angreifer nutzen Lücke zwischen Chromium-Fixes und Chrome-Patches
Teaser aus der Quelle
Ein neues Exploit-Kit nutzt die Verzögerung bei der Anwendung von Patches aus, um vier separate Schwachstellen in Chrome und Windows zu kombinieren. Die Proofpoint Threat Research Group entdeckte das Malware-Toolkit BlueMoon, das eine Type Confusion Vulnerability (CVE-2026-85046), einen V8 Sandbox Escape (CVE-2026-87491) und ein Local Privilege Escalation Zero-Day in älteren Windows-Versionen (CVE-2026-85880) ausnutzt. Diese Kombination ermöglicht es Angreifern, mit einem einzigen Klick vollständige Admin-Rechte auf Windows zu erlangen und Malware zu installieren. Es wird empfohlen, die betroffenen Systeme sofort zu patchen.
Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.
Artikel bei CSO Online lesen →Verknüpfte Empfehlungen
- CVE-2026-85046Chromium: CVE-2026-85046 Type confusion in V8
- CVE-2026-85046Google Chromium V8 — Google Chromium V8 Type Confusion Vulnerability
- CVE-2026-85046cvelistv5:CVE-2026-85046
- CVE-2026-85046Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- CVE-2026-85046Debian chromium: security update
- CVE-2026-85880cvelistv5:CVE-2026-85880
- CVE-2026-85880Microsoft Windows — Microsoft Windows Heap-Based Buffer Overflow Vulnerability
- CVE-2026-85880Microsoft Windows: Mehrere Schwachstellen
- CVE-2026-85880Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
- CVE-2026-87491Google Chromium V8 — Google Chromium V8 Out of Bounds Write Vulnerability
- CVE-2026-87491cvelistv5:CVE-2026-87491
- CVE-2026-87491Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Mehr zu weaponizing
ID