đ Contexte PubliĂ© le 8 septembre 2026 par lâĂ©quipe Threat Research de Proofpoint, en collaboration avec Google GTIG, Microsoft MSTIC et Volexity, ce rapport documente la dĂ©couverte et lâadoption rapide du kit dâexploitation BlueMoon par plusieurs acteurs de menace alignĂ©s sur des Ătats, principalement la Chine, entre fin aoĂ»t et dĂ©but septembre 2026.
𧩠Description de BlueMoon BlueMoon est un exploit kit chaßnant trois vulnérabilités :
CVE-2026-85046 : confusion de type dans le moteur V8 de Chromium (RCE dans le renderer) CVE-2026-87491 : Ă©chappement du sandbox V8 via corruption de mĂ©tadonnĂ©es WebAssembly CVE-2026-85880 : Ă©lĂ©vation de privilĂšges locale (LPE) dans le noyau Windows via ALPC/WNF, ciblant des builds Windows anciens (10 1809, 20H2, 21H2, 22H2, Server 2019/2022, Windows 11 21H2) Les deux vulnĂ©rabilitĂ©s V8 Ă©taient des patch-gap zero-days : corrigĂ©es dans le code source Chromium upstream mais non encore dĂ©ployĂ©es dans les versions stables publiques. Le LPE Windows prĂ©sente un timestamp de compilation datant de 2025, suggĂ©rant une rĂ©utilisation dâune capacitĂ© existante.
...