Advisory

September 11, 2026

 

Deskripsi

1

 

     
 

BlueMoon digunakan dalam serangan cyber-espionage untuk mengeksploitasi Google Chrome/Chromium dan Microsoft Windows. Exploit chain mencakup CVE-2026-85046, CVE-2026-87491, dan CVE-2026-85880 untuk browser exploitation, sandbox escape, dan privilege escalation. Severity: High.

 
     

 

 

Metode Serangan

2

 

     
 

Korban diarahkan melalui spearphishing ke situs berbahaya. BlueMoon mengeksploitasi Chrome, keluar dari sandbox, meningkatkan privilege di Windows, lalu mengunduh dan menjalankan malware.

 
     

 

 

Sistem Terdampak

3

 

     
 

Endpoint Windows yang menggunakan Chrome/Chromium versi belum ter-patch, khususnya Windows 10/11 dan Windows Server yang rentan.

 
     

 

 

Mitigasi

4

 

     
 
  1. Segera update Chrome/Chromium dan Windows ke security patch terbaru.
  2. Blokir IOC/domain terkait BlueMoon dan tingkatkan filtering malicious URL.
  3. Hunt aktivitas mencurigakan seperti Chrome → curl/download → executable di %TEMP% → process injection/malware execution.
 
     

 

 

Referensi:

Categories


Categories



Recent posts