Уязвимост застрашава милиони потребители с Chromium браузъри

Павлин Луканов Последна промяна на 25 май 2026 в 20:48 510 0

Уязвимост застрашава милиони потребители с Chromium браузъри

Снимка Zulfugar Karimov/Unsplash

Уязвимост застрашава милиони потребители с Chromium браузъри

Google публикува код за експлойт, свързан с непоправена уязвимост в кода на Chromium, която застрашава милиони потребители на Chrome, Microsoft Edge и практически всички други браузъри, базирани на Chromium.

Кодът за доказателство на концепцията използва програмния интерфейс Browser Fetch – стандарт, който позволява изтеглянето на дълги видеоклипове и други големи файлове на заден план. Нападателят може да използва експлоита, за да създаде връзка за наблюдение на някои аспекти от използването на браузъра на потребителя и като прокси за преглед на сайтове и стартиране на атаки за отказ на услуга. В зависимост от браузъра връзките или се отварят отново, или остават отворени дори след рестартиране на браузъра или устройството, на което се изпълнява.

Неотстранената уязвимост може да бъде експлоатирана от всеки сайт, който потребителят посещава. На практика компрометирането се равнява на ограничен заден вход, който превръща устройството в част от ограничена ботнет мрежа. Възможностите са ограничени до същите неща, които браузърът може да прави, като посещаване на злонамерени сайтове, осигуряване на анонимно сърфиране чрез прокси от други лица, позволяване на DDoS атаки чрез прокси и наблюдение на потребителската активност. Въпреки това експлойтът би могъл да позволи на хакер да привлече хиляди, а може би и милиони устройства в мрежа. Веднъж щом се появи отделна уязвимост, атакуващият би могъл да я използва, за да компрометира всички тези устройства.

От момента на докладването й преди 29 месеца уязвимостта остана неизвестна, освен за разработчиците на Chromium. Тази седмица тя беше публикувана в системата за проследяване на бъгове на Chromium. Първоначално имаше предположения, че уязвимостта най-накрая е отстранена, което обаче не се оказа така. Въпреки че Google премахна публикацията, тя остава достъпна на архивни сайтове, заедно с експлойт кода.

Чрез експлоатиране на API-то за извличане на браузъра кодът отваря сервизен работник, който остава постоянно активен. Връзката се извиква от JavaScript, изпълняван на злонамерен сайт. Експлойтите са особено трудни за откриване, когато се изпълняват в Edge. JavaScript „може“ да отвори падащо меню за изтегляния, но не добавя никакви елементи към него. При по-късни стартирания на браузъра прозорецът вече няма да се появява. В Chrome падащото меню за изтегляния е по-устойчиво. И в двата случая по-малко опитни потребители вероятно ще сметнат поведението за резултат от досаден бъг и няма да имат представа, че устройството им е компрометирано.

В частния форум за разкриване на бъгове един разработчик казва, че логовете показват, че използването на функцията за изтегляне на заден план е изключително ограничена в Chrome, със средно „~17 завършени файла на потребител на ден“. „Това е доста солидно потвърждение, че нищо ужасно не се случва в мащаб“, написа разработчикът. Не е известно колко широко се използва функцията в браузъри, различни от Chrome.

Потребителите на браузъри на базата на Chromium трябва да се отнасят с подозрение към падащи менюта за изтегляне, които се появяват без причина. Да се проучи причината и да се установи, че те са резултат от експлоатиране на уязвимостта, остава по-сложно.

    За писането на коментар е необходима регистрация.
    Моля, регистрирайте се от TУК!
    Ако вече имате регистрация, натиснете ТУК!

    Няма коментари към тази новина !