top of page
background.jpg


 

Google Chrome CVE-2025-2783: Mojo Sandbox Escape ve Trinper Saldırısı

  • 5 Nis
  • 1 dakikada okunur

Güncelleme tarihi: 4 gün önce

CVE-2025-2783, Windows üzerindeki Google Chrome’un Mojo bileşeninde hatalı handle kullanımıyla ilişkilendirilen yüksek önem dereceli bir güvenlik zafiyetidir. NVD kaydına göre Chrome’un 134.0.6998.177 öncesi sürümlerinde kötü amaçlı bir dosya, uzaktaki bir saldırganın tarayıcı sandbox’ından kaçmasına imkân verebilir. CVE kaydı CISA Known Exploited Vulnerabilities kataloğunda da yer almaktadır. Positive Technologies’in Mart 2025 saldırı analizine göre, CVE-2025-2783 bir kimlik avı e-postasındaki bağlantı üzerinden tek tıklamalı exploit zincirinde kullanılmış ve saldırı sonrasında Trinper adlı backdoor’un kurulumu gözlemlenmiştir. Araştırmacılar bu faaliyeti TaxOff ile ilişkilendirmiş; TaxOff ile Team46’in aynı grup olabileceğini ise araştırma bulgularına dayalı ihtiyatlı bir değerlendirme olarak sunmuştur. Bu nedenle aktör eşleştirmesi kesin hüküm olarak değerlendirilmemelidir. Google Threat Intelligence Group, CVE-2025-2783’ü 2025’te gerçek saldırılarda kullanılan Chrome sandbox hedefli zero-day’ler arasında ele almaktadır. Zafiyetin kötüye kullanıldığı dönem için yama yayımlanmıştır. Chrome’u 134.0.6998.177 veya daha yeni bir sürüme güncellemek, desteklenen sürümlerde otomatik güncellemelerin çalıştığını doğrulamak ve güncel olmayan tarayıcıları merkezi envanterde izlemek gerekir. Kurumsal korunma için etkinlik daveti veya belge paylaşımı gibi görünen bağlantılar açılmadan gönderen alan adı ve hedef URL kontrol edilmelidir. Tarayıcı güncellemeleri merkezi olarak yönetilmeli, phishing koruması ve uç nokta izleme etkin tutulmalı, olağandışı PowerShell veya backdoor davranışları için günlükler incelenmelidir. Kaynaklar: NVD CVE-2025-2783; Google Threat Intelligence Group, “2025 Zero-Days in Review”; Positive Technologies PT ESC, “Team46 and TaxOff: Two Sides of the Same Coin”.

 
 
 

Yorumlar


bottom of page