Исследователи из компании Proofpoint обнаружили новый эксплоит-кит BlueMoon , который объединяет три уязвимости в Chrome и Windows в одну цепочку. По данным специалистов, инструмент практически одновременно оказался в распоряжении как минимум четырех шпионских группировок, большинство из которых связаны с Китаем. BlueMoon эксплуатирует сразу две проблемы в браузерном JavaScript-движке V8, а также уязвимость повышения привилегий в Windows. Так, сначала атакующие используют недавно исправленный баг типа type confusion в V8 ( CVE-2026-85046 ) для выполнения произвольного кода, а затем эксплуатируют другую свежую уязвимость ( CVE-2026-87491 ), чтобы обойти песочницу V8. После этого применяется баг CVE-2026-85880 в механизме Windows ALPC, который позволяет повысить привилегии. После успешной эксплуатации BlueMoon внедряет код в родительский процесс Chrome и запускает указанную операторами команду
