Google fixes Chrome zero-day security flaw used in hacking campaign targeting journalists
文章核心观点 Google修复Chrome浏览器Windows版漏洞,该漏洞被黑客利用入侵用户电脑,Kaspersky发现并指出相关情况,Chrome更新将在未来数天和数周内推出 [1][6] 漏洞情况 - Google修复Chrome浏览器Windows版CVE - 2025 - 2783漏洞,此漏洞由Kaspersky研究人员本月初发现 [1] - 该漏洞为零日漏洞,在被利用前Google未获时间修复,且已有利用该漏洞的情况存在 [2] 攻击方式 - 黑客发起“Operation ForumTroll”攻击活动,通过钓鱼邮件邀请受害者参加俄罗斯全球政治峰会,点击邮件链接会进入恶意网站,利用漏洞获取受害者PC数据 [3] - 黑客可能将该漏洞用于间谍活动,向俄罗斯媒体代表和教育机构员工发送个性化钓鱼邮件 [5] 漏洞影响 - 该漏洞使攻击者绕过Chrome沙盒保护,影响所有基于Google Chromium引擎的浏览器 [4] 行业背景 - 浏览器常成恶意黑客和政府支持组织攻击目标,可突破防护的零日漏洞能高价售卖,2024年有零日漏洞经纪人愿出最高300万美元收购可通过互联网触发的可利用漏洞 [6] 后续安排 - Google表示Chrome更新将在未来数天和数周内推出 [6]