Google paljastas kogemata üksikasju parandamata haavatavuse kohta Chromiumis

Google avas kogemata avalikustanud aruande (avaliku koopia), mis sisaldab üksikasjalikku selgitust ja näidet haavatavusest, mis pole veel Chromiumi mootoris parandatud. Haavatavust peetakse ohtlikuks ning probleemile viidanud teadlasele maksti auhinda 1000 dollari ulatuses. Probleemist teatati juba 2022. aastal ja sellest on ajaliselt tõstatatud arutelu, kuid see pole kunagi lõpuni viidud, kuna lahendamise arutelu nõudis uusi piiranguid pideva laadimise jaoks. Üks selline arutelu viis arendajad valeotsusele, et haavatavus on parandatud, avades samas avaliku ligipääsu teabele, kuigi probleem jäi lahendamata.

Haavatavus võimaldab jätkata taustal töötava JavaScript-i töötleja (Service Worker) täitmist isegi pärast brauseri akna sulgemist, mis annab ründajale võimaluse pidevalt jälgida brauserit ja laadida ning käivitada oma JavaScript-koodi tunni jooksul oma lehe kontekstis. Rünnaku stsenaarium seisneb selles, et ründaja võib avada oma lehe brauseri versioonis, mis ei sisalda haavatavusi, oodata tõsise haavatavuse ilmnemist brauseris ja korraldada sellisel viisil eksploidimise, ilma et ründaja peaks lehte uuesti avama. Meetodi olemus seisneb lehe loomises, millel on Service Worker, mis teostab andmete laadimist, mis kunagi ei katke.

Probleemi avastanud teadlase arvates võib haavatavust kasutada brauseritest koosneva botneti loomiseks, mille kasutajad ei oska kahtlustadagi, et ründaja suudab kord kinnitades kaugelt käivitada JavaScript-koodi nende seadmes ilma nende sekkumiseta. Sellist botneti saab kasutada DDoS-rünnakute korraldamiseks ning pahatahtliku liikluse edastamiseks ohvrite süsteemide kaudu, isegi ilma teiste haavatavuste kasutamiseta. Probleem puudutab kõiki brausereid, mis põhinevad Chromiumi mootoril.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster