BlueMoon Exploit KitがChromeとWindowsのゼロデイを連鎖利用—複数の国家系脅威アクターが採用
BlueMoon Exploit KitがChromeとWindowsのゼロデイを連鎖利用—複数の国家系脅威アクターが採用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-13 |
| 元記事 | SecurityWeek |
要約
新型エクスプロイトキット「BlueMoon」が、最近公開されたGoogle ChromeとWindowsのゼロデイ脆弱性を組み合わせた攻撃チェーンを実装していることが確認された。スパイ活動を目的とする複数の脅威アクターが、機会主義的かつ迅速な展開でBlueMoonを採用しており、セキュリティ研究者は「急いで展開された形跡がある」と報告している。従来のエクスプロイトキットはパッチ済み脆弱性を悪用することが多かったが、ゼロデイを即座に組み込む能力はサービスとしての高度化を示す。エンドポイントセキュリティとブラウザの最新パッチ適用の徹底が対策として推奨される。