5 критичСских уязвимостСй Π² Chrome. ΠžΡ†Π΅Π½ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π² Chrome ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² скрытой ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ

Компания Google сформировала ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Chrome 147.0.7727.101 с исправлСниСм 31 уязвимости, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 5 ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΊΠ°ΠΊ критичСскиС. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ всС ΡƒΡ€ΠΎΠ²Π½ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π² систСмС Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ sandbox-окруТСния. Π”Π΅Ρ‚Π°Π»ΠΈ ΠΏΠΎΠΊΠ° Π½Π΅ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ΡΡ, извСстно лишь, Ρ‡Ρ‚ΠΎ уязвимости Π²Ρ‹Π·Π²Π°Π½Ρ‹ Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ Π·Π° Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ Π±ΡƒΡ„Π΅Ρ€Π° Π² прослойкС ANGLE (трансляция Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² OpenGL ES Π² Π΄Ρ€ΡƒΠ³ΠΈΠ΅ графичСскиС API) ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ Skia (отрисовка 2D-Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ), Π° Ρ‚Π°ΠΊΠΆΠ΅ обращСниями ΠΊ ΡƒΠΆΠ΅ освобоТдённой памяти (Use-after-free) Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰Π΅ΠΉ отрисовки (Prerender), ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ (XR) ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Proxy-ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ².

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ€Π°Π·Π±ΠΎΡ€ подвСрТСнности Chrome Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ скрытой ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΌ Π² пассивном Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Π½Π° основС косвСнных ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ:

  • Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ экрана,
  • список ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… MIME-Ρ‚ΠΈΠΏΠΎΠ²,
  • спСцифичныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ… HTTP/2 ΠΈ HTTP/3,
  • Π°Π½Π°Π»ΠΈΠ· установлСнных ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠ²,
  • Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… Web API,
  • Π°Π½Π°Π»ΠΈΠ· истории посСщСний,
  • спСцифичныС для Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°Ρ€Ρ‚ особСнности отрисовки ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ WebGL, WebGPU ΠΈ Canvas,
  • различия Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π·Π²ΡƒΠΊΠ° Π² API AudioContex ΠΈ распознавания Ρ€Π΅Ρ‡ΠΈ Ρ‡Π΅Ρ€Π΅Π· API SpeechSynthesis,
  • ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… IP Ρ‡Π΅Ρ€Π΅Π· WebRTC,
  • Π°Π½Π°Π»ΠΈΠ· состава ΠΈ порядка пСрСчислСния Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ TLS,
  • особСнности отрисовки Emoji,
  • ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ раскладок ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹,
  • Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ спСциализированных ΠΏΠ΅Ρ€ΠΈΡ„Π΅Ρ€ΠΈΠΉΠ½Ρ‹Ρ… устройств ΠΈ Ρ€Π΅Π΄ΠΊΠΈΡ… Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠΎΠ² (Π³Π΅ΠΉΠΌΠΏΠ°Π΄Ρ‹, ΡˆΠ»Π΅ΠΌΡ‹ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, сСнсоры приблиТСния),
  • различия Π² ΠΊΠ°Π»ΠΈΠ±Ρ€ΠΎΠ²ΠΊΠ΅ Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· API Generic Sensor,
  • ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Bluetooth-, USB- ΠΈ HID-устройств Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ΅Ρ‚ΠΎΠ΄ getDevices(),
  • особСнности Ρ€Π°Π±ΠΎΡ‚Ρ‹ матСматичСских Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Math.tan(-1e308)),
  • ΠΎΡ†Π΅Π½ΠΊΠ° Ρ†Π²Π΅Ρ‚ΠΎΠ²Ρ‹Ρ… схСм ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ Ρ†Π²Π΅Ρ‚Π° Ρ‡Π΅Ρ€Π΅Π· CSS-ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ @supports,
  • привязка ΠΊ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы Ρ‡Π΅Ρ€Π΅Π· API Performance,
  • ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ установлСнных Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ chrome-extension://[known-id]/[resource],
  • манипуляции с CSS,
  • Π°Π½Π°Π»ΠΈΠ· особСнностСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΌΡ‹ΡˆΡŒΡŽ ΠΈ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€ΠΎΠΉ.

ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ Π² Chrome ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅Ρ‚ встроСнных ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ скрытой ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Π° Ρ€Π°Π½Π΅Π΅ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ ΠΏΠΎ ΡƒΡΠΈΠ»Π΅Π½ΠΈΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Privacy Sandbox ΠΈ Privacy Budget, свёрнуты. Помимо ΠΎΠ±Ρ‰Π΅Π³ΠΎ описания Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π² Chrome ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² скрытой ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π½ΠΎΠ³ΠΎ дополнСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ скрипты ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΊΠΎΠ½Π΅Π½Ρ‚Π°, ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹Π΅ возмоТности (chrome.debugger) ΠΈ Π°Π½Π°Π»ΠΈΠ· сСтСвых запросов (chrome.webRequest). Π’Π°ΠΊΠΆΠ΅ рассмотрСны ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ хранСния ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² Π² областях, Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… для постоянного хранСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Β«SupercookiesΒ», Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, кэш Favicon, Π±Π°Π·Π° автозаполнСния Ρ„ΠΎΡ€ΠΌ).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ