Zwei mutmaßlich staatlich gelenkte chinesische Bedrohungsakteure haben in gezielten Spionageoperationen gegen internationale NGOs und diplomatische Vertretungen dieselbe Zero-Day-Exploit-Kette gegen Google Chrome und den Windows-Kernel eingesetzt. Volexity berichtet, dass die Angreifer den Browser-Sandbox-Ausbruch meisterten, um hochentwickelte Backdoors einzuschleusen.
Die Angriffskette verknüpfte eine Schwachstelle in der Chrome-V8-Engine mit einer Rechteausweitung im Windows-Kernel-Subsystem win32k. Dies ermöglichte die vollständige Übernahme des Systems mit SYSTEM-Privilegien über manipulierte Phishing-Websites.
Dringende Abwehrmaßnahmen
- Chrome und Windows sofort patchen: Installieren Sie unverzüglich die aktuellen Sicherheitsupdates beider Hersteller.
- Browser-Isolation etablieren: Leiten Sie Webtraffic für exponierte Zielgruppen über isolierte Rendering-Umgebungen.
- Systemaktivitäten auditieren: Prüfen Sie geplante Aufgaben auf verdächtige Einträge mit gefälschten Microsoft-Namen.