Patch management

Browser

Windows

Un link aperto con Chrome può trasformarsi in un punto d’ingresso capace di superare le protezioni del browser, ottenere privilegi elevati su Windows e avviare malware senza chiedere alla vittima di scaricare manualmente alcun file. È la catena d’attacco individuata nelle campagne che impiegano BlueMoon, un exploit kit osservato tra la fine di agosto e l’inizio di settembre 2026 da Proofpoint e Volexity.

Gli aggressori hanno concatenato due falle nel motore V8 di Chromium con un problema nel kernel Windows, costruendo un percorso che parte dal codice JavaScript di una pagina web e arriva all’esecuzione di comandi fuori dalla sandbox del browser.