Exodus Intelligence'i teadlased on tuvastanud nÔrkuse Chrome'i/Chromiumi koodibaasi haavatavuste parandamise protsessis. Probleem on selles, et Google avaldab teavet selle kohta, et tehtud parandused on seotud turvaaukudega ainult pÀrast vÀljalaskmist, kuid
lisab reposse koodi, et kĂ”rvaldada haavatavus V8 mootori puhul enne vĂ€ljalaske tegemist. MĂ”nda aega kĂ€ivad parandused testimisel ja tekib aken, mil haavatavus on koodibaasis parandatud ja analĂŒĂŒsitav, kuid haavatavus jÀÀb endiselt kasutajate sĂŒsteemides parandamata.
Uuringute kĂ€igus, mis on seotud reposse tehtud muudatustega, pöörasid teadlased tĂ€helepanu 19. veebruaril lisatud ja kolme pĂ€eva jooksul suudeti ette valmistada , mis rĂŒndab praeguseid Chrome'i vĂ€ljalaskeid (avalikustatud eksploit ei sisaldanud komponente sandbox-keepebisusest mööda minemiseks). Google korraldas kiiresti Chrome'i uuenduse 80.0.3987.122, kĂ”rvaldades seosed esitatud eksploitiga (CVE-2020-6418). Haavatavus tuvastati algselt Google'i inseneride poolt ja see oli tingitud tĂŒĂŒpide töötlemise probleemist JSCreate operatsioonis, mida saab kasutada Array.pop vĂ”i Array.prototype.pop meetodi kaudu. MĂ€rkimisvÀÀrne on, et sarnane probleem oli Firefoxis eelmise suve jooksul.
Teadlased mĂ€rkisid ka, et eksploitide loomine on lihtsustunud tĂ€nu mehhanismi (selle asemel, et sĂ€ilitada tĂ€ielikke 64-bitiseid vÀÀrtusi, salvestatakse ainult ainulaadsed madalamad pöidla bitid, mis aitab oluliselt vĂ€hendada mĂ€lu tarbimist kuhjas). NĂ€iteks mĂ”ned kuhja alguses asuvad andmestruktuurid, nagu sisseehitatud funktsioonide tabel, "native context" objektid ja juureobjektid, asuvad nĂŒĂŒd ennustatavates ja kirjutatavates pakendatud aadressides.
Huvitav on, et peaaegu aasta tagasi nĂ€itas Exodus Intelligence demonstreerimist eksploitide loomise vĂ”imalusest, analĂŒĂŒsides V8 avalikku paranduste logi, kuid tundub, et kohaseid jĂ€reldusi ei tehtud. Exodus Intelligence'i teadlaste positsioonil vĂ”iksid olla kurjategijad vĂ”i riiklikud teenistused, kellel oleks vĂ”imalus pĂ€evade vĂ”i isegi nĂ€dalate jooksul varjatud kasutusele vĂ”tta haavatavus enne jĂ€rgmise Chrome'i versiooni vĂ€ljalaskmist.
Exodus Intelligence vÔib olla rÀmpspost vÔi salateenistused, kes eksploiteerisid haavatavust pÀevade vÔi isegi nÀdalate jooksul enne jÀrgmise Chrome'i versiooni vÀljaandmist.
Allikas: opennet.ru
