Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 19, 23 червня 2025.
Google виправив дві вразливості високого ступеня серйозності в браузері Chrome
Google випустила важливе оновлення безпеки для браузера Chrome, яке виправляє дві вразливості високого ступеня серйозності. Використання цих вразливостей може дозволити зловмисникам виконувати довільний код на вразливих системах. Оновлення випускається у версії 137.0.7151.119/.120 для Windows і Mac і 137.0.7151.119 для користувачів Linux.
Перша проблема – вразливість переповнення цілого числа в движку JavaScript V8, відстежується під номером CVE-2025-6191. Друга проблема – вразливість використання після звільнення в компоненті Profiler, відстежується під номером CVE-2025-6192. Обидві ці помилки були повідомлені в Google дослідниками, які отримали щедрі винагороди за їх виявлення.
Поки оновлення все ще поширюється серед користувачів Chrome, Google навмисно не розкриває детальну інформацію про ці вразливості, поки не буде встановлено, що більшість користувачів оновили свої браузери.
Це зроблено для того, щоб знизити ймовірність успішного створення зловмисниками експлойтів для цих вразливостей і їх використання в атаках. Користувачам Chrome рекомендується якомога швидше встановити оновлення, оскільки помилки Chrome часто стають мішенню для зловмисників.
Користувачі інших браузерів на базі Chromium, таких як Edge, Brave і Opera, повинні найближчими днями перевірити наявність оновлень у своїх постачальників.
Користувачі Linux попереджені про критичну вразливість, що зачіпає більшість дистрибутивів
Дві нещодавно виявлені вразливості Linux, що відстежуються під номерами CVE-2025-6018 і CVE-2025-6019, можуть бути використані разом, щоб надати зловмисникам права root в основних дистрибутивах Linux, таких як Ubuntu, Debian, Fedora і openSUSE.
Проблеми:
- CVE-2025-6018 зачіпає інфраструктуру підключаються модулів аутентифікації (PAM) і може дозволити локальному зловмиснику отримати права користувача «allow_active».
- CVE-2025-6019 зачіпає демон сховища libblockdev/udisks, який за замовчуванням активний у більшості дистрибутивів Linux. Використання цієї уразливості може дозволити користувачам з правами «allow_active» отримати повний доступ до кореневої директорії через операції монтування.
Зловмисники можуть використовувати CVE-2025-6018 для отримання статусу «allow_active», а потім використовувати CVE-2025-6019 для отримання root-доступу, що дозволить їм захопити систему.
Використання цих вразливостей вважається тривіальним завданням, а вразливі конфігурації практично повсюдні в установках Linux. З огляду на те, що повна інформація разом з PoC тепер доступна, користувачам слід якомога швидше перевірити та встановити відповідні оновлення для свого дистрибутива Linux, щоб уникнути можливого злому.
Російські хакери знайшли спосіб обійти багатофакторну автентифікацію та отримати доступ до облікових записів Gmail
Зловмисники, пов’язані з Росією, проводять соціальні атаки, видаючи себе за співробітників Держдепартаменту США, щоб обійти багатофакторну аутентифікацію (MFA) в сервісах Google і отримати доступ до облікових записів Gmail науковців та інших критиків російського уряду.
За даними дослідників з Threat Intelligence Group Google, кампанія розпочалася в квітні 2025 року і тривала щонайменше до початку червня 2025 року. Зловмисники обрали ціллю низку відомих науковців і критиків російського режиму та спонукали їх створити і поділитися паролями для конкретних додатків (ASP). ASP призначені для полегшення доступу до облікових записів Google з MFA для старих сторонніх додатків, таких як поштові клієнти. Наявність ASP означала, що зловмисники могли обійти MFA і зберегти постійний доступ до поштової скриньки жертви.
Google приписав цю кампанію хакеру під псевдонімом UNC6293, який, за оцінкою компанії, з низьким ступенем ймовірності може бути пов’язаний з Fritillary (також відомою як APT29, Cozy Bear) – російською групою кібершпигунів, пов’язаною зі Службою зовнішньої розвідки Росії (СЗР).
Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.
