Google paljastas kogemata detailid lahendamata haavatavusest Chromiumis

Google avas ekslikult juurdepääsu raportile (avalik koopia), mis sisaldab üksikasjalikku seletust ja näidet haavatavuse ekspluateerimise kohta, mis pole veel Chromiumi mootoris parandatud. Haavatavus on tunnustatud ohtlikuks ning probleemide avastamise eest tehti uurijale $1000 tasu. Probleemiga seotud teave saadeti juba 2022. aastal ning sellest ajast alates on see perioodiliselt tõstatatud, kuid pole saanud lahendust, arutelu selle parandamise üle (vajalikud olid uued piirangud pidevale laadimisele). Ühes sellises arutelus pidasid arendajad ekslikult haavatavust parandatuks ja avasid juurdepääsu teabele, kuigi probleem jäi lahendamata.

Haavatavus võimaldab jätkata taustal töötava JavaScripti töötleja (Service Worker) tegevust isegi pärast brauseriakna sulgemist, mis annab ründajale võimaluse püsivalt kontrollida brauserit, laadides ja käivitades igal hetkel oma JavaScripti koodi oma lehe kontekstis. Rünnakuskeem seisneb selles, et ründaja võib saavutada oma lehe avamise brauseri versioonis, mis ei sisalda haavatavusi, ning seejärel oodata, kuni brauseris tuvastatakse tõsine haavatavus, ja korraldada ekspluateerimise teostamine ilma, et kasutaja peaks uuesti avama ründaja lehte. Meetodi olemus seisneb lehe loomises koos Service Workeriga, mis teostab andmete laadimist, mis ei katke kunagi.

Probleemi avastanud uurija arvates võib haavatavust kasutada botneti loomiseks brauseritest, mille kasutajad ei kahtlusta, et ründaja, kes on juba asemele kinnitunud, suudab kaugelt käivitada JavaScripti koodi nende seadmel, tegemata nende poolt mitte mingisuguseid toiminguid. Sellist botnet'i saab kasutada DDoS-rünnakute korraldamiseks ja pahatahtliku liikluse suunamiseks kannatajate süsteemide kaudu, isegi ilma teiste haavatavuste ekspluateerimiseta. Probleem mõjutab kõiki Chromiumi mootoriga brausereid.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster