---
title: "BlueMoon łączy trzy luki zero-day w Chrome i Windows"
description: "BlueMoon to exploit kit wykorzystujący dwie luki zero-day w Chrome oraz lukę w Windows. Proofpoint odnotował jego szybkie użycie przez kilka grup powiązanych z Chinami w atakach na organizacje w wielu państwach."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/bluemoon-laczy-trzy-luki-zero-day-w-chrome-i-windows"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/bluemoon-laczy-trzy-luki-zero-day-w-chrome-i-windows/index.md"
date_published: "2026-09-13T10:30:11.109Z"
date_modified: "2026-09-13T10:32:57.032Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "bluemoon"
  - "chrome"
  - "windows"
  - "zero-day"
  - "cyberszpiegostwo"
source_url: "https://www.securityweek.com/bluemoon-exploit-kit-chains-recent-chrome-windows-zero-days/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1789236067363.jpeg"
image_alt: "Computer screen displaying lines of code"
image_credit: "© Jakub Żerdzicki / Unsplash"
image_credit_url: "https://unsplash.com/@jakubzerdzicki"
---

# BlueMoon łączy trzy luki zero-day w Chrome i Windows

> Nowy exploit kit wykorzystuje trzy świeże luki w Chrome i Windows, a w ciągu kilku dni został przejęty przez wiele grup szpiegowskich.

## Kluczowe informacje
- BlueMoon łączy dwie luki zero-day w Chrome z luką eskalacji uprawnień w Windows.
- Exploit kit został użyty w atakach na organizacje w Stanach Zjednoczonych, Wietnamie, Indonezji i Singapurze.
- Pierwsze wykorzystanie przypisano grupie Violet Typhoon, ale zestaw szybko trafił do kolejnych aktorów.
- Badacze wskazują na możliwe użycie AI przy tworzeniu narzędzia, bez rozstrzygających dowodów.

Wiele grup zajmujących się cyberszpiegostwem zaczęło wykorzystywać nowy exploit kit nazwany BlueMoon. Jak informuje firma Proofpoint, narzędzie było wdrażane szybko i w sposób sprawiający wrażenie oportunistycznego. W ciągu kilku dni po pierwszym użyciu trafiło do działań kilku różnych aktorów, przede wszystkim powiązanych z Chinami.

## Trzy podatności w jednym łańcuchu

BlueMoon został przyjęty szybko, ponieważ łączył trzy podatności, które w momencie pojawienia się narzędzia nie były jeszcze załatane. Dwie z nich dotyczyły przeglądarki Chrome i silnika V8 odpowiedzialnego za obsługę JavaScriptu oraz WebAssembly. Są oznaczone jako CVE-2026-85046 i CVE-2026-87491. Google udostępnił poprawki odpowiednio 3 i 8 września, jako aktualizacje dla luk typu zero-day.

Trzecia podatność, CVE-2026-85880, znajdowała się w systemie Windows i dotyczyła mechanizmu Advanced Local Procedure Call, znanego jako ALPC. Była to luka umożliwiająca eskalację uprawnień, a poprawka została wydana w ramach wrześniowej aktualizacji bezpieczeństwa Windows. Według Proofpoint exploit kit najpierw wykorzystywał błędy w V8 do ucieczki z piaskownicy Chrome, następnie rozpoznawał środowisko ofiary i próbował użyć podatności w Windows.

- CVE-2026-85046 i CVE-2026-87491 dotyczą silnika V8 w Chrome.
- CVE-2026-85880 to luka eskalacji uprawnień w mechanizmie ALPC systemu Windows.
- BlueMoon łączył przełamanie izolacji Chrome z dalszym wykonaniem kodu w systemie.
- Badacze znaleźli kilka wariantów pakietu, ale wszystkie korzystały z tego samego podstawowego łańcucha.

## Narzędzie szybko trafiło do kolejnych grup

Pierwsze użycie BlueMoon Proofpoint przypisał grupie Violet Typhoon, znanej także jako APT31, JungleBamboo, TA412 i Tide Castle. 28 sierpnia grupa zaatakowała organizacje pozarządowe w Stanach Zjednoczonych, a także podmioty związane z wydobyciem oraz handlem surowcami fizycznymi. W ciągu kilku dni po tym zdarzeniu zestaw exploitów zaczęły wykorzystywać kolejne grupy.

Od 2 września grupa UNK\_LateNight używała BlueMoon przeciwko kilku amerykańskim firmom z sektora lotniczego. Tego samego dnia aktor oznaczony jako UNK\_DoubleCheck zaatakował organizację produkcyjną w Wietnamie. Dzień później grupa UNK\_QuietRacket rozpoczęła działania przeciwko podmiotom rządowym, konsultingowym i finansowym w Indonezji oraz Singapurze. Proofpoint podkreśla, że nie ma obecnie pewności, w jaki sposób różni aktorzy uzyskali dostęp do narzędzia.

## Szybkie udostępnianie zwiększa ryzyko

Zdaniem badaczy tempo rozwoju, wdrożenia i udostępniania BlueMoon może oznaczać obniżenie kosztów oraz barier wejścia do tej klasy działań. Narzędzie zostało wykorzystane przez kilka grup w krótkim czasie, mimo że jego aktywność generowała wiele sygnałów możliwych do wykrycia. Proofpoint zaznacza, że dzięki łatwości przyjęcia BlueMoon może w przyszłości trafić także do innych grup szpiegowskich oraz aktorów motywowanych finansowo.

W odzyskanych artefaktach deweloperskich znaleziono ślady sugerujące, że twórcy mogli korzystać z AI podczas budowy narzędzia. Nie ma jednak pojedynczego dowodu, który rozstrzygałby tę kwestię. Z punktu widzenia obrony najważniejsze pozostaje stosowanie dostępnych aktualizacji Chrome i Windows oraz monitorowanie nietypowych prób wyjścia aplikacji poza izolację i uzyskania podwyższonych uprawnień.

## Wyjaśnienie pojęć

### [podatność typu zero day](https://najnowsze-informacje.pl/definicje/podatnosc-typu-zero-day)

Luka w zabezpieczeniach, która jest wykorzystywana, zanim zostanie udostępniona poprawka lub zanim użytkownicy zdążą skutecznie zareagować.

### [exploit kit](https://najnowsze-informacje.pl/definicje/exploit-kit)

Pakiet narzędzi i kodu służący do wykorzystywania podatności w oprogramowaniu. BlueMoon automatyzuje kilka etapów takiego łańcucha.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/bluemoon-exploit-kit-chains-recent-chrome-windows-zero-days/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-13T10:30:11.109Z
- **Ostatnia aktualizacja:** 2026-09-13T10:32:57.032Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/bluemoon-laczy-trzy-luki-zero-day-w-chrome-i-windows](https://najnowsze-informacje.pl/cyberbezpieczenstwo/bluemoon-laczy-trzy-luki-zero-day-w-chrome-i-windows)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/bluemoon-laczy-trzy-luki-zero-day-w-chrome-i-windows/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/bluemoon-laczy-trzy-luki-zero-day-w-chrome-i-windows/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „BlueMoon łączy trzy luki zero-day w Chrome i Windows”, 2026-09-13, https://najnowsze-informacje.pl/cyberbezpieczenstwo/bluemoon-laczy-trzy-luki-zero-day-w-chrome-i-windows
