The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Google случайно раскрыл детали неисправленной уязвимости в Chromium

26.05.2026 11:17 (MSK)

Компания Google случайно открыла публичный доступ к отчёту (общедоступная копия), содержащему детальное пояснение и пример эксплоита для уязвимости, ещё не исправленной в движке Chromium. Уязвимость признана опасной и выявившему проблему исследователю было выплачено вознаграждение в $1000. Информация о проблеме была отправлена ещё в 2022 году и тех пор периодически поднималось, но не доводилось до конца, обсуждение по её исправлению (требовалась реализация новых лимитов на непрерывную загрузку). В одном из таких обсуждений разработчики по ошибке посчитали уязвимость исправленной и открыли публичный доступ к информации, хотя проблема оставалась нерешённой.

Уязвимость позволяет добиться продолжения выполнение фонового JavaScript-обработчика (Service Worker) даже после закрытия окна браузера, что даёт возможность атакующему организовать постоянный контроль за браузером с возможностью загрузки и выполнения в любой момент своего JavaScript-кода в контексте своей страницы. Сценарий атаки сводится к тому, что атакующий может добиться открытия своей страницы в версии браузера, не содержащей уязвимостей, после чего дождаться выявления серьёзной уязвимости в браузере и организовать выполнение эксплоита без необходимости повторного открытия пользователем страницы атакующего. Суть метода в создании страницы с Service Worker-ом, выполняющей операцию загрузки данных, которая никогда не прерывается.

По мнению выявившего проблему исследователя, уязвимость может использоваться для создания ботнета из браузеров, пользователи которых не подозревают, что один раз закрепившись, атакующий может удалённо выполнить JavaScript-код на их устройстве без совершения действий с их стороны. Подобный ботнет и без эксплуатации других уязвимостей может применяться для организации DDoS-атак и проксирования вредоносного трафика через системы жертв. Проблема затрагивает все браузеры на движке Chromium.

  1. Главная ссылка к новости (https://arstechnica.com/securi...)
  2. OpenNews: Лог изменений в V8 помог создать эксплоит для неисправленной уязвимости в Chrome
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65491-chrome
Ключевые слова: chrome, chromium
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (34) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:35, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Хотели "приложения" в браузере? А вот они.
     
     
  • 2.10, Bob (??), 11:53, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Дык, а нечего рандом с инета запускать)

    Brave на ночнушках уже тестит контейнеры с firefox. Полная изоляция, будто отдельный браузер со своим профилем. И если закрыл - то с концами)

     
     
  • 3.28, нах. (?), 12:34, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да, нечего вообще по интернетам шастать. vk.ru и sber.ru хватит всем! Там-то точно нет троянцев!

    контейнеры это замечательно (и что они добрались до брейва) но это про разделение доступа к информации, а не про защиту от вокеров. В брейве, точно так же как в хромом, вокеры по умолчанию могут продолжать работу после полного закрытия браузера, не то что какой-то вкладки. Но пока еще можно это отключать.

     
  • 2.32, Аноним (32), 12:37, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну по умолчанию оно выключено.
    Проверяйте настройки как на первом скрине:
    https://opennet.ru/65386-chrome
     

  • 1.2, Аноним (2), 11:36, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    я на Firefox, но не радуюсь, т.к. уверен и там куча подобного имеется
     
     
  • 2.3, Йцукен (?), 11:39, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Чекай about:serviceworkers
     
     
  • 3.5, Аноним (2), 11:41, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    у меня нет цензурных слов комментировать то что он показал
     
     
  • 4.8, Самый анонимный Аноним (?), 11:50, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    настройки - приватность и защита - удалять куки и данные сайтов при закрытии браузера
     
  • 4.14, нах. (?), 12:05, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > у меня нет цензурных слов комментировать то что он показал

    disabled?

    но всосап и вкакашечка работать таки да, не будут

     
  • 4.33, Аноним (33), 12:37, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Service Workers are not enabled." я угадал?
     
  • 2.11, Bob (??), 11:54, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    На лисе с коробки есть контейнеры. Но разрабы постоянно творят дичь, поэтому лучше на условный waterfox пересесть.
     
     
  • 3.24, Аноним (24), 12:29, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В котором нет ничего , чего нельзя настроить в нормальном фоксе .
     

  • 1.4, Аноним (4), 11:40, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Гугел и сам не против попользовать такую "уязвимость". Наверняка у него много идей, как использовать такую распределенную числодробилку.
    Оттого и "космическая" скорость исправления - 4 года
     
     
  • 2.12, Bob (??), 11:55, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Гугел владелец браузера, блин!
    Он и так всё использует в оном)

    Уязвимость за 1000$ просто никому не упала на исправление. Вот и всё.

     
     
  • 3.16, нах. (?), 12:11, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Гугел владелец браузера, блин!

    и интернета.

    > Уязвимость за 1000$ просто никому не упала на исправление. Вот и всё.

    делатели правой рукой, угу.

    все равно рабы никуда не побегут - другого-то интернета нет


     
     
  • 4.21, Аноним (21), 12:22, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не, владелец интернета это Cloudflare)
     
     
  • 5.30, нах. (?), 12:36, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    лишь частично. Траффик гугль им конечно проиграл, потому что зашел не с того конца, но содержимое под контролем. Потому что оно должно показываться в Браузере, а не в клаудшмаре.
    И передаваться протоколами приемлемыми для Браузера.

     

  • 1.6, Аноним83 (?), 11:45, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Service Worker - ненужное зло: если пользователь покину страницу, значит всё, больше ему это не надо.
    Но браузероделы не могут не залеть к пользователю в штаны.
     
     
  • 2.9, нах. (?), 11:50, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Service Worker - ненужное зло: если пользователь покину страницу, значит всё, больше
    > ему это не надо.

    это неочевидно, пока есть кнопка back. К тому же с неактивными страницами в современных браузерах всякая фигня происходит, а какому-нибудь whatsapp (на текущий вот момент - единственный у меня service worker) таки надо иметь возможность тебе сказать что там новое сообщение.

    Но зачем нужны вокеры, переживающие ДАЖЕ завершение браузера без спроса пользователя - спросите у гугля, да. Я даже знаю что он ответит - что пользователь т-пой и УГлю лучше знать.

     
     
  • 3.22, Аноним (1), 12:24, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для работы кнопки "назад" никакие воркеры не нужны.
     
     
  • 4.35, нах. (?), 12:43, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    у тебя открылась страница. не хеловроттмл а современная динамическая - где ты просто ничего не увидишь пока не отработают _асинхронные_ скрипты (необязательно вокеры но могут и они).

    Они отработали. Зафиксировав в своих переменных какое-то текущее твое состояние диалога со страницей и частично твои предыдущие действия и реакции сервера на них (снова асинхронные, ты ж хочеш увидеть поступление денег на счет а не reload вручную 20 минут нажимать). Держа возможно открытые соединения с сервером (тот же всосап, ютруп, нэйм йо овн) Ты ее закрыл или ушел на другую, потом переоткрыл. И, что делать будииим? Сокеты захлопнуты, состояние непонятное, сервер неизвестно что за это время делал. То ли рестартовать всю страницу с нуля, ой, от тебя снова логин хотят и все что ты нажимал - забылось, то ли пытаться продолжить с того же места - ой, там вместо половины элементов интерфейса какой-то connection error.

    А твоему опеннету ничего не угрожает, конечно, но почему-то такой интернет мало кто ценит.

     

  • 1.7, нах. (?), 11:47, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    хм, вроде как минимум в клонах хромога можно запрещать запуск хлама переживающий завершение браузера. В хромоге уже нет?

     
     
  • 2.13, Bob (??), 11:56, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А там тоже всё ещё можно)
     

  • 1.15, Соль земли2 (?), 12:10, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Хром чё не закрывается после закрытия? Не зря за процессами слежу.
     
     
  • 2.19, Аноним (19), 12:20, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    По умолчанию нет.
    Настройки - система - Не отключать работающие в фоновом режиме сервисы при закрытии браузера.
     
  • 2.25, Аноним (32), 12:32, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Всё в настройках (*первый скриншот):
    https://opennet.ru/65386-chrome
     

  • 1.17, Sm0ke85 (ok), 12:13, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ага, "случайно", из кармана выпало, как раз популярность их хрома падать начала и обронили уязвимости хромиума (на котором, кстати, море других браузеров работает), ахахах...
     
     
  • 2.27, Аноним (32), 12:34, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    С уязвимостью за $1000 ?
    https://opennet.ru/65422-google
     
     
  • 3.31, Sm0ke85 (ok), 12:37, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >С уязвимостью за $1000 ?

    Хромиум - это не хром, так что не проканает, тут точно связи нет...

     

  • 1.20, Аноним (20), 12:22, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    зашевелился зонд :)
     
  • 1.23, Анонимище (?), 12:25, 26/05/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Вы там уж определитесь с гендером Гугля, то в заголовке "Google случайно раскрыл",  то в тексте новости "Компания Google случайно открыла"
     
     
  • 2.26, Аноним (26), 12:34, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Раскрыло
     
  • 2.29, Аноним (24), 12:35, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    О то вы не видели цвета надписи Google на странице поиска ...
     
  • 2.34, Аноним (34), 12:40, 26/05/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Проблемы архаичных языков
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру