Google przypadkowo ujawnili szczegóły nierozwiązanej podatności w Chromium.

Firma Google przypadkowo ujawnila publiczny dostęp do raportu (kopii publicznej), który zawiera szczegółowe wyjaśnienie i przykład exploita dla niezałatanej luki w silniku Chromium. Włamanie uznano za niebezpieczne, a badacz, który odkrył problem, otrzymał nagrodę w wysokości 1000 dolarów. Informacje na temat problemu zostały przesłane już w 2022 roku i od tego czasu były okresowo podnoszone, ale nie dokonano ich ostatecznej naprawy, dyskusja na temat jej rozwiązania (wymagana była implementacja nowych limitów dla ciągłego ładowania) trwała. W jednym z takich dyskusji deweloperzy błędnie uznali lukę za załatwaną i otworzyli publiczny dostęp do informacji, mimo że problem pozostawał nierozwiązany.

Luka ta pozwala na kontynuowanie działania tła JavaScript (Service Worker) nawet po zamknięciu okna przeglądarki, co umożliwia atakującemu stałe kontrolowanie przeglądarki z możliwością ładowania i wykonywania w dowolnym momencie swojego kodu JavaScript w kontekście swojej strony. Scenariusz ataku polega na tym, że atakujący może wymusić otwarcie swojej strony w wersji przeglądarki, która nie zawiera luk, a następnie czekać na ujawnienie poważnej luki w przeglądarce i zorganizować wykonanie exploita bez konieczności ponownego otwierania strony atakującego przez użytkownika. Istota metody polega na stworzeniu strony z Service Workerem, która wykonuje operację ładowania danych, która nigdy nie jest przerywana.

Według badacza, który odkrył problem, luka ta może być wykorzystywana do tworzenia botnetów z przeglądarek, których użytkownicy nie mają pojęcia, że raz ustalony, atakujący może zdalnie wykonać JavaScript na ich urządzeniu bez podejmowania przez nich działań. Taki botnet, nawet bez wykorzystania innych luk, może być używany do organizowania ataków DDoS oraz do proxy złośliwego ruchu przez systemy ofiar. Problem dotyczy wszystkich przeglądarek opartych na silniku Chromium.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster