Kompania Google për fat të keq ka hapur aksesi publik në një raport (këtu qëndron një kopje publike), që përmban një shpjegim të detajuar dhe një shembull eksploit për një vulnerabilitet, ende të pa riparuar në motorin Chromium. Vulnerabiliteti është njohur si i rrezikshëm dhe kërkuesi që e zbuloi atë ka marrë një shpërblim prej $1000. Informatat për këtë problem u dërguan që në vitin 2022 dhe nga atëherë janë diskutuar hera-herës, por nuk u finalizuan, debati për riparimin e tij (nevojitej implementimi i kufijve të rinj për ngarkimet e vazhdueshme). Në një nga këto diskutime, zhvilluesit gabimisht e konsideruan vulnerabilitetin të riparuar dhe hapën aksesi publik të informacionit, ndonëse problemi mbeti i pazgjidhur.
Vulnerabiliteti lejon vazhdimin e ekzekutimit të një procesori JavaScript (Service Worker) në sfond, edhe pasi dritarja e shfletuesit mbyllet, duke i dhënë mundësinë një sulmuesi të organizojë një kontroll të vazhdueshëm mbi shfletuesin me mundësinë e ngarkimit dhe ekzekutimit në çdo moment të kodit të tij JavaScript në kontekstin e faqes së tij. Skema e sulmit përfshin që sulmuesi mund të arrijë hapjen e faqes së tij në një version të shfletuesit, që nuk përmban vulnerabilitete, pas së cilës pret identifikimin e një vulnerabiliteti të rëndë në shfletues dhe organizon ekzekutimin e eksploitit pa pasur nevojë për hapjen përsëri nga përdoruesi të faqes së sulmuesit. Qëllimi i metodës është krijimi i një faqeje me një Service Worker, që realizon një operacion ngarkimi të të dhënave, i cili kurrë nuk ndërpritet.
Sipas mendimit të kërkuesit që zbuloi problemin, vulnerabiliteti mund të përdoret për të krijuar një botnet nga shfletuesit, përdoruesit e të cilëve nuk janë në dijeni se një herë duke u vendosur, sulmuesi mund të ekzekutojë përmbajtje JavaScript në pajisjen e tyre pa veprime nga ana e tyre. Një botnet i tillë, edhe pa shfrytëzimin e vulnerabiliteteve të tjera, mund të përdoret për organizimin e sulmeve DDoS dhe për të bërë proxy për trafikun e dëmshëm përmes sistemeve të viktimave. Problemi prek të gjithë shfletuesit në motorin Chromium.
Burimi: opennet.ru
