эксплойт-комплект BlueMoon Chrome и Windows превращать недостатки в атаки

| 10 сентября 2026 г.
Голубая Луна над водой

BlueMoon , общий Chrome и Windows Набор эксплойтов демонстрирует, почему подход «патчи позже» становится опасным риском.

Обновления безопасности легко отложить. Браузер всё равно откроется. Windows Он по-прежнему работает, и решение перезапустить браузер или перезагрузить компьютер позже может показаться безобидным.

Однако недавно обнаруженный набор эксплойтов под названием «BlueMoon» показывает, как быстро задержки с обновлением могут стать опасными. Исследователи Proofpoint обнаружили четыре шпионские группы, использующие одну и ту же цепочку эксплойтов против Chrome браузеры, работающие на Windows с разницей в несколько дней.

Эта кампания служит своевременным напоминанием о том, что как только уязвимость в системе безопасности или даже ее исправление становятся достоянием общественности, злоумышленники могут действовать быстрее, чем ожидают многие пользователи.

Атаки начались с фишинговых писем. Жертва, перешедшая по вредоносной ссылке, могла попасть на веб-страницу, предназначенную для использования двух уязвимостей в Chrome JavaScript-движок V8 от компании, за которым следует Windows Уязвимость, позволяющая обойти защиту браузера и получить более высокие привилегии на компьютере.

Он Chrome Уязвимости, используемые BlueMoon, были исправлены в стабильном канале 3 и 8 сентября 2026 года. Первая из них уже активно использовалась, когда Google выпустила свое обновление. Microsoft устранила эти уязвимости. Windows Уязвимость была обнаружена в сентябрьских обновлениях Patch Tuesday , и к тому моменту ею уже пользовались злоумышленники.

С тех пор CISA добавила все три уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) , в котором перечислены уязвимости, которые, как известно, были использованы в реальных атаках.

Примечательно не только то, что BlueMoon воспользовалась уязвимостями, но и то, как быстро, по всей видимости, распространилась эта возможность. Публично видимые исправления в исходном коде могут дать злоумышленникам подсказки до того, как обновления браузеров достигнут пользователей, что позволяет очень быстро разработать и внедрить в качестве оружия целую цепочку атак, используемую различными группами.

Означает ли это, что обновления больше нельзя тестировать перед их выпуском для широкой публики? Нет, но нам, возможно, следует переосмыслить методы их тестирования и развертывания, поскольку, по всей видимости, некоторые киберпреступники фактически сами проводят бета-тестирование обновлений.

Исследователи также обнаружили признаки, но не убедительные доказательства того, что набор эксплойтов был разработан с помощью ИИ. Более широкая обеспокоенность вполне обоснована: инструменты ИИ могут помочь злоумышленникам интерпретировать изменения исходного кода, писать и модифицировать код, документировать результаты тестирования и учиться на неудачных попытках.

На практике разрыв между утверждениями «уязвимость исправлена ​​в вышестоящем ПО» и «большинство пользователей защищены» может представлять всё большую ценность для злоумышленников. Мы должны стремиться свести этот разрыв к минимуму.

Как оставаться в безопасности

Не каждое обновление безопасности нужно устанавливать сразу же после его появления. В организациях, в частности, обновления могут потребовать тестирования, поэтапного развертывания и планов действий в чрезвычайных ситуациях. Но уязвимости, которые, как известно, активно используются злоумышленниками, заслуживают большего приоритета. Именно поэтому каталог KEV от CISA так важен: он помогает организациям определить уязвимости, которые следует устранять в первую очередь.

Для домашних пользователей:

  • Устанавливайте обновления браузера и операционной системы незамедлительно. Используйте эти несколько минут, чтобы выпить чего-нибудь, вместо того чтобы постоянно откладывать их.
  • Не переходите по ссылкам в нежелательных электронных письмах.
  • Используйте актуальную защиту от вредоносных программ в режиме реального времени, чтобы выявлять вредоносное ПО, которое пытаются распространить эксплойт-киты.

Пресекайте угрозы, пока они не нанесли ущерб.

Malwarebytes Browser Guard автоматическиBrowser Guard фишинговые страницы и вредоносные сайты. Бесплатно, устанавливается одним щелчком мыши. Добавьте его в свой браузер →

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.