Compania Google a deschis din întâmplare accesul public la un raport (copie publică), care conține o explicație detaliată și un exemplu de exploit pentru o vulnerabilitate, care nu a fost încă corectată în motorul Chromium. Vulnerabilitatea a fost recunoscută ca fiind periculoasă, iar cercetătorului care a descoperit problema i-a fost oferit un premiu de $1000. Informația despre problemă a fost trimisă încă din 2022 și de atunci a fost periodic discutată, dar nu a fost finalizată, discuția despre corectarea acesteia (era necesară implementarea unor limite noi pentru descărcările continue). În una dintre aceste discuții, dezvoltatorii au crezut din greșeală că vulnerabilitatea a fost corectată și au deschis accesul public la informații, deși problema a rămas nerezolvată.
Vulnerabilitatea permite menținerea execuției unui handler JavaScript în fundal (Service Worker) chiar și după închiderea ferestrei browser-ului, oferind atacatorului posibilitatea de a organiza un control constant asupra browser-ului, cu capacitatea de a descărca și executa, în orice moment, codul său JavaScript în contextul paginii sale. Scenariul atacului constă în faptul că atacatorul poate reuși să deschidă pagina sa într-o versiune a browser-ului care nu conține vulnerabilități, după care așteaptă apariția unei vulnerabilități grave în browser și organizează execuția exploit-ului fără a necesita redeschiderea paginii de către utilizator. Esența metodei constă în crearea unei pagini cu un Service Worker, care realizează o operațiune de descărcare a datelor, care nu este niciodată întreruptă.
Conform cercetătorului care a descoperit problema, vulnerabilitatea poate fi folosită pentru a crea un botnet din browsere, utilizatorii cărora nu suspectează că, odată fixat, atacatorul poate executa de la distanță cod JavaScript pe dispozitivul lor fără a efectua acțiuni din partea lor. Un astfel de botnet, și fără exploatarea altor vulnerabilități, poate fi folosit pentru a organiza atacuri DDoS și pentru a procesa trafic malițios prin sistemele victimelor. Problema afectează toate browserele pe motorul Chromium.
Sursa: opennet.ro
