"Google" milyonlarla "Chromium" istifadəçisini təhdid edən bir istismar sızdırdı

Redaktor

26.05.2026 17:31
111

"Google" milyonlarla "Chromium" istifadəçisini təhdid edən bir istismar sızdırdı

“Google” hələ aradan qaldırılmamış “Chromium” brauzer platforması zəifliyi üçün eksployt kodunu təsadüfən açıq şəkildə yayımlayıb. Bu boşluq potensial olaraq “Chrome”, “Microsoft Edge” və bu baza üzərində qurulan digər brauzerlərin milyonlarla istifadəçisini risk altında qoyur. 

Valyuta.az xəbər verir k, bu barədə “Ars Technica” məlumat yayıb.

Zəiflik böyük faylların və videoların fon rejimində yüklənməsi üçün istifadə olunan “Browser Fetch” interfeysi ilə bağlıdır. Eksployt hücum edən şəxsə istifadəçinin brauzerdəki fəaliyyətlərini izləmək üçün daimi bağlantı yaratmağa imkan verir. Bundan əlavə, cihaz proksi-server kimi istifadə edilə və saytların ziyarəti və ya “DDoS” hücumlarının həyata keçirilməsi üçün cəlb oluna bilər.

Bəzi hallarda bağlantının brauzer və ya cihaz yenidən başladıldıqdan sonra belə saxlanılması və ya avtomatik bərpası mümkündür.

Problemi aşkar edən və bu barədə hələ 2022-ci ilin sonunda “Google”a məlumat verən tədqiqatçı Lira Rebayn bildirib ki, zəiflikdən istifadə üçün sadəcə zərərli sayta daxil olmaq kifayətdir. Bu halda cihaz anonim şəkildə saytların açılması, trafikin yönləndirilməsi və hücumların həyata keçirilməsi imkanına malik məhdud botnet şəbəkəsinin bir hissəsinə çevrilə bilər.

Tədqiqatçı qeyd edib ki, yayımlanan koddan istifadə “kifayət qədər asandır”, lakin böyük yoluxmuş cihaz şəbəkəsi yaratmaq üçün əlavə səylər tələb olunur. “Chromium” sistemində bu problem yüksək prioritetli təhlükə kimi qiymətləndirilib.

Zəiflik təxminən dörd il ərzində geniş ictimaiyyətə məlum olmayıb. Lakin yaxın zamanda “Chromium”un açıq səhv izləmə sistemində eksployt kodu ilə birlikdə ortaya çıxıb. Sonradan “Google” paylaşımı silsə də, məlumat arxiv xidmətlərində qorunub saxlanılıb.

Şirkət vəziyyətdən xəbərdar olduğunu və artıq problemin aradan qaldırılması üzərində çalışdığını açıqlayıb.

Paşa Məmmədli

Paylaş

Şərhlər

Növbəti xəbər yüklənir...

Xəbər lenti

Bütün xəbərlər

"Euroclear" Moskva məhkəməsinin 200 milyardlıq qərarına etiraz etdi

30.05.2026

Bütün "iPhone"lar sınaqdan keçirildi: Ən yaxşı modeil açıqlandı

30.05.2026

"Tesla" "Model S" və "Model X"ın istehsaldan çıxarılmasının əsl səbəbini açıqladı

30.05.2026

Nəqliyyat sahəsi üzrə biznes kreditləri son bir ildə 38% artıb

30.05.2026

Hava nəqliyyatı ilə daşınan sərnişinlərin sayı 1,2 milyonu keçib

30.05.2026

Avtonəqliyyat sığortaları üzrə 12 milyon manatdan çox ödəniş edilib

30.05.2026

Rusiya ilə ticarət dövriyyəsində 782 milyon manatlıq azalma

30.05.2026

Sabah 29 dərəcə isti olacaq

30.05.2026

Azərbaycana Yaxın Şərqdən turist axını 14 % azalıb

30.05.2026

Manatla ən çox əmanət yatırılan regionlar - CƏDVƏL

30.05.2026

Pentaqon "SpaceX" ilə HHM peyklərinin yerləşdirilməsi üçün 4 milyard dollarlıq müqavilə imzalayıb

30.05.2026

ABŞ-ın milli borcu İrana qarşı əməliyyatın başlamasından bəri 406,5 milyard dollar artıb

30.05.2026

Bu il üstünlük təşkil edəcəyi gözlənilən 10 məşhur şirkət səhmi

30.05.2026

Çin avtomobillərinin əsas problemləri

29.05.2026

1970-ci illərdən qalan yüksək dəyərli 5 əşya

29.05.2026

Yaponiyanın əhali sayı rekord azaldı

29.05.2026

SoFi-nin gəlirləri gözləntiləri üstələdi

29.05.2026

Maskın “SpaceX” ilə bağlı gözləntiləri dəyişib

29.05.2026

IMF: "Azərbaycan Mərkəzi Bankı inflyasiyaya qarşı qətiyyətli tədbirlərə hazır olmalıdır"

29.05.2026

Xocalıda tekstil evi açıldı

29.05.2026

Məzənnə

Yüklənir...