نشرت شركة جوجل يوم الأربعاء تعليمات برمجية لاستغلال ثغرة أمنية لم يتم إصلاحها في قاعدة بيانات متصفح Chromium الخاصة بها والتي تهدد ملايين الأشخاص الذين يستخدمون Chrome وMicrosoft Edge وجميع المتصفحات الأخرى المستندة إلى Chromium تقريبًا.
يستغل رمز إثبات المفهوم واجهة برمجة Browser Fetch، وهو معيار يسمح بتنزيل مقاطع الفيديو الطويلة والملفات الكبيرة الأخرى في الخلفية. يمكن للمهاجم استخدام هذا الاستغلال لإنشاء اتصال لمراقبة بعض جوانب استخدام متصفح المستخدم وكوكيل لعرض المواقع وشن هجمات رفض الخدمة. اعتمادًا على المتصفح، يتم إعادة فتح الاتصالات أو تظل مفتوحة حتى بعد إعادة تشغيله أو إعادة تشغيل الجهاز الذي يقوم بتشغيله.
غير ثابت لمدة 29 شهرًا (والعد في ازدياد)
يمكن استغلال الثغرة الأمنية التي لم يتم إصلاحها من خلال أي موقع ويب يزوره المستخدم. في الواقع، يعد التسوية بمثابة باب خلفي محدود يجعل الجهاز جزءًا من شبكة الروبوتات المحدودة. تقتصر الإمكانيات على نفس الأشياء التي يمكن للمتصفح القيام بها، مثل زيارة المواقع الضارة، وتوفير تصفح وكيل مجهول بواسطة الآخرين، وتمكين هجمات DDoS عبر الوكيل، ومراقبة نشاط المستخدم. ومع ذلك، يمكن أن تسمح هذه الثغرة للمهاجم بإدخال آلاف، وربما ملايين، من الأجهزة في الشبكة. وبمجرد توفر ثغرة أمنية منفصلة، يمكن للمهاجم استخدامها لاختراق جميع تلك الأجهزة.
قالت ليرا ريبان، الباحثة المستقلة التي اكتشفت الثغرة الأمنية وأبلغت جوجل عنها بشكل خاص في أواخر عام 2022 في مقابلة: “الجزء الخطير هنا هو أنه يمكنك الحصول على الكثير من المتصفحات المختلفة معًا، ويمكنك في المستقبل تشغيل شيء تكتشفه”. وقالت إن استخدام كود الاستغلال الذي نشرته جوجل قبل الأوان سيكون “سهلًا جدًا”، على الرغم من أن توسيع نطاقه ليشمل أعدادًا كبيرة من الأجهزة في شبكة واحدة سيتطلب المزيد من العمل. وفي سلسلة الكشف عن Rebane لـ Google، قال اثنان من المطورين في ردود منفصلة إنها كانت “ثغرة أمنية خطيرة”. تم تصنيف شدته على أنه S1، وهو ثاني أعلى تصنيف.
منذ الإبلاغ عنها قبل 29 شهرًا، ظلت الثغرة الأمنية غير معروفة باستثناء مطوري Chromium. ثم في صباح يوم الأربعاء، تم نشره على أداة تعقب الأخطاء في Chromium. افترض ريباني في البداية أن الثغرة الأمنية تم إصلاحها أخيرًا. وبعد ذلك بوقت قصير، علمت أنه في الواقع ظل دون إصلاح. وبينما قامت جوجل بإزالة المنشور، فإنه يظل متاحًا على مواقع الأرشيف، إلى جانب رمز الاستغلال.
