Volexity нашла китайскую группу UTA0565, эксплуатирующую zero-day в Chrome и Windows
Volexity сообщила о группировке UTA0565, связанной с Китаем, которая 3–4 сентября использовала цепочку из трёх zero-day: CVE-2026-85046 и CVE-2026-87491 в JavaScript-движке Chromium и CVE-2026-85880 в Windows ALPC. Атаки шли через фишинговые письма и поддельные сайты, включая подделку доменов Center for American Progress и China Digital Times.
- UTA0565 эксплуатировала три zero-day до раскрытия и патчей 3–4 сентября
- CVE-2026-85046 и CVE-2026-87491 — RCE в движке Chromium, CVE-2026-85880 — повышение привилегий в Windows ALPC
- Фишинг маскировался под Center for American Progress и China Digital Times
- Использовалось ранее неизвестное вредоносное ПО CLEANGULP
Читать дальше
Безопасность