关注
四个黑客组织共用同一 Chrome/Windows 漏洞套件 BlueMoon,三漏洞 24 小时内刚获补丁
Ars 全文直开:Proofpoint 周三披露,其命名为 BlueMoon 的漏洞套件链式利用两个 Chromium 漏洞与一个 Windows 内核漏洞(影响 Windows 10/Server 2019/2022 及 Windows 11 初始版),至少四个黑客组织在积极使用,部分与中国政府有关联;三个漏洞均在过去 24 小时内获得补丁。Proofpoint 分析:高调共享利用链意在吃「补丁间隙」(上游补丁到下游浏览器发布的时间差),AI 漏洞发现加速是促成因素。与 WeWorm 同日构成「AI 压缩漏洞武器化周期」双证。[事实]