Chrome diventa il varco per prendere Windows

BlueMoon viene usato da più gruppi di cyber-espionage per trasformare due zero-day di Chrome in una compromissione completa di Windows. Il punto non è il singolo bug nel browser, ma la catena: una pagina malevola entra nel sandbox di Chrome e poi salta fuori con una falla di privilege escalation su Windows. In pratica, il browser non resta il perimetro dell’attacco. La prima vulnerabilità apre l’esecuzione dentro Chrome; la seconda, su ALPC di Windows, porta al controllo del sistema. Il risultato è un endpoint takeover partendo da una sola visita a una pagina costruita ad arte. Per chi gestisce Chrome su Windows, la lezione è netta: il patching del browser da solo non chiude la strada se resta esposta la falla di Windows che completa la catena. Qui il rischio non è un crash del browser, ma il passaggio da pagina web a compromissione piena della macchina.

Part of the PlainSec briefing for 2026-09-10

Every edition of this story: Chrome diventa il varco per prendere Windows

CVEs

Sources