2026-09-14
BlueMoon combina una confusión de tipos y un escape de sandbox en el motor V8 de Chrome (CVE-2026-85046 y CVE-2026-87491) con un desbordamiento de búfer en el componente ALPC de Windows (CVE-2026-85880). Google parchó CVE-2026-85046 la semana pasada y Microsoft corrigió CVE-2026-85880 en su actualización de seguridad de septiembre de 2026; sin embargo, las versiones sin parche siguen siendo explotadas mientras los usuarios no actualizan.
El primer uso se atribuyó al grupo APT31 (también conocido como TA412 o Violet Typhoon) el 28 de agosto de 2026, atacando ONG, mineras y empresas de materias primas en EE. UU. mediante spear‑phishing que llevaba a la instalación de la extensión maliciosa GemStone. En los días siguientes, otros grupos (UNK_LateNight, UNK_DoubleCheck y UNK_QuietRacket) emplearon el mismo kit contra objetivos aeroespaciales, manufactureros y financieros en Vietnam, Indonesia y Singapur, usando técnicas como carga lateral de DLL, payloads .NET en memoria y tareas programadas para persistencia.
Para mitigar el riesgo, las pymes deben actualizar Chrome a la versión 153 o posterior y aplicar el parche de Windows de septiembre de 2026 (KB504...), revisar la presencia de tareas programadas como EdgeCore_AutoUpdate o GeForceService y eliminar extensiones sospechosas como GemStone, activar MFA resistente a phishing (passkeys o WebAuthn) y capacitar al personal para detectar correos de suplantación que contengan enlaces a dominios no verificados.
Qué significa para una pyme colombiana y cucuteña: Actualice inmediatamente Chrome a la versión 153 o posterior y aplique el parche de Windows de septiembre de 2026 (KB504...); revise la presencia de tareas programadas como EdgeCore_AutoUpdate o GeForceService y elimine extensiones sospechosas como GemStone; active MFA resistente a phishing y capacite al personal para detectar correos de suplantación.
ecosistemastartup.com · diariobitcoin.com · malwarebytes.com · bleepingcomputer.com