Google случайно разкри подробности за неизправена уязвимост в Chromium

Компания Google случайно отвори публичен достъп до отчет (публична копия), съдържащ детайлно обяснение и пример за експлоит на уязвимост, която все още не е поправена в двигателя Chromium. Уязвимостта е призната за опасна и на изследователя, установил проблема, е изплатено възнаграждение в размер на $1000. Информацията за проблема е изпратена още през 2022 година и оттогава периодично е била повдигана, но не е била доведена до край, обсъждането за нейното поправяне (изискваше се реализация на нови ограничения за непрекъснато зареждане). В едно от такива обсъждания разработчиците по грешка са сметнали, че уязвимостта е поправена и са отворили публичен достъп до информацията, въпреки че проблемът остава нерешен.

Уязвимостта позволява продължаване на изпълнението на фонов JavaScript обработчик (Service Worker) дори след затваряне на прозореца на браузера, което дава възможност на атакуващия да организира постоянен контрол върху браузера с възможност за зареждане и изпълнение на неговия JavaScript код по всяко време в контекста на неговата страница. Сценарият на атаката е такъв, че атакуващият може да постигне откриването на своята страница в версия на браузера, която не съдържа уязвимости, след което да изчака откриването на сериозна уязвимост в браузера и да организира изпълнението на експлоита без необходимост от повторно отваряне на страницата от страна на потребителя. Същността на метода е създаването на страница с Service Worker, която извършва операция за зареждане на данни, която никога не се прекъсва.

Според изследователя, който е установил проблема, уязвимостта може да се използва за създаване на ботнет от браузери, потребителите на които не подозират, че веднъж закрепен, атакуващият може дистанционно да изпълни JavaScript код на техните устройства без да предприемат действия от тяхна страна. Такъв ботнет и без експлоатация на други уязвимости може да се използва за организиране на DDoS атаки и проксирането на злонамерен трафик през системите на жертвите. Проблемът засяга всички браузери на двигателя Chromium.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster